Citrix heeft patches uitgebracht voor een actief misbruikte kwetsbaarheid in NetScaler ADC en NetScaler Gateway. Het lek kan leiden tot denial-of-serviceaanvallen, waardoor een dienst onbeschikbaar wordt.
De kwetsbaarheid, CVE-2026-88779, doet zich alleen voor als de NetScaler-omgeving als Gateway of AAA virtual server draait én SAML-authenticatie gebruikt, zegt Citrix in een blog. Citrix raadt beheerders aan om hun configuraties te controleren.
Aanvallers kunnen de kwetsbaarheid misbruiken voor een dos-aanval. Volgens Citrix gebeurt dat ook al. Als ze dat meermaals doen, kan de dienst daardoor onbeschikbaar blijven. Citrix benadrukt dat dit alleen de beschikbaarheid van de dienst treft. Klantgegevens lopen geen gevaar.
Toch adviseert Citrix om de beschikbare updates zo snel mogelijk te installeren. Dat geldt alleen voor omgevingen die klanten zelf beheren. Citrix upgradet zelf de clouddiensten die het beheert. Gebruikers daarvan hoeven dus niets te doen. Citrix noemt in zijn blog ook enkele workarounds voor wie niet direct kan updaten.
Vorige week werden ook diverse kwetsbaarheden in Citrix-producten gedicht. Het lek waar nu voor gewaarschuwd wordt, staat daar los van. Wie vorige week zijn omgevingen geüpdatet heeft, moet dat nu dus opnieuw doen.
| Versie | Updaten naar |
| Citrix NetScaler ADC en Gateway 14.1 | 14.1-73.41 en nieuwer |
| Citrix NetScaler ADC en Gateway 13.1 | 13.1-64.28 en nieuwer |
| Citrix NetScaler ADC 14.1-FIPS | 14.1-73.41 FIPS en nieuwer |
| Citrix NetScaler ADC 13.1-FIPS en 13.1-NDcPP | 13.1-37.282 en nieuwer |
:strip_exif()/i/2008171318.jpeg?f=imagenormal)
/u/2820/crop60efd54698630_cropped.png?f=community)
:strip_icc():strip_exif()/u/78771/sluuut.jpg?f=community)
/u/417493/crop6a85bfacd943b_cropped.png?f=community)
:strip_exif()/u/419907/crop62a989d961893_cropped.gif?f=community)
/u/189240/av70.png?f=community)
/u/27299/hoofd.png?f=community)
:strip_exif()/u/493241/crop61b71b130afa7_cropped.gif?f=community)
:strip_icc():strip_exif()/u/716611/crop5b3c8bea7b703_cropped.jpeg?f=community)