CSIRT Toscana

Vulnerabilità in prodotti Citrix NetScaler (AL01/261004/CSIRT-ITA)

Data:
4 Ottobre 2026

Impatto Sistemico

Critico (77.82)

Sintesi

Citrix ha rilasciato aggiornamenti di sicurezza per ADC e Gateway, prodotti NetScaler dedicati alla distribuzione, gestione e accesso sicuro ad applicazioni e servizi, che risolvono una vulnerabilità con gravità “alta”, identificata tramite la CVE-2026-88779.

Tipologia

  • Denial of Service

Descrizione e potenziali impatti

Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-88779, di tipo “Memory Overflow” e con CVSS 4.0 pari a 8.7, interessa Citrix NetScaler ADC e Citrix NetScaler Gateway. Tale vulnerabilità è riconducibile a una gestione non corretta della memoria e potrebbe consentire a un utente malintenzionato remoto non autenticato, in determinate condizioni, di causare l’indisponibilità del servizio dei sistemi interessati.

Si evidenzia che risultano vulnerabili esclusivamente le istanze configurate come SAML Service Provider (SP) o SAML Identity Provider (IdP). Citrix ha inoltre osservato tentativi di sfruttamento verso di deployment NetScaler non mitigati, senza rilevare, allo stato, evidenze di compromissione dell’integrità dei dati.

Prodotti e/o versioni affette

Citrix NetScaler ADC e Citrix NetScaler Gateway

  • 13.1.x, versioni precedenti alla 13.1-64.28
  • 14.1.x, versioni precedenti alla 14.1-73.41

Citrix NetScaler ADC FIPS

  • 14.1.x, versioni precedenti alla 14.1-73.41 FIPS

Citrix NetScaler ADC FIPS e NDcPP

  • 13.1.x, versioni precedenti alla 13.1-37.282

Sono inoltre interessati i deployment Secure Private Access Hybrid che utilizzano istanze NetScaler.

Azioni di mitigazione

Ove non già provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili alle versioni correttive indicate dal vendor.

In particolare, si evidenzia che anche le istanze precedentemente aggiornate alle versioni 14.1-73.37 o 13.1-64.23, rilasciate nell’ambito del precedente bollettino relativo alle CVE-2026-88771–CVE-2026-88778, devono essere nuovamente aggiornate qualora soddisfino le condizioni di vulnerabilità relative alla CVE-2026-88779.

Per verificare la presenza delle configurazioni interessate, il vendor indica di ricercare nella configurazione NetScaler le seguenti direttive:

add authentication samlAction

oppure

add authentication samlIdPProfile

Riferimenti

CVE

CVE-ID
CVE-2026-88779

Change log

Versione Note Data
1.0 Pubblicato il 04-10-2026 04/10/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

4 Ottobre 2026, 19:05