Vulnerabilità in prodotti Citrix NetScaler (AL01/261004/CSIRT-ITA)
Data:
4 Ottobre 2026
Impatto Sistemico
Critico (77.82)
Sintesi
Citrix ha rilasciato aggiornamenti di sicurezza per ADC e Gateway, prodotti NetScaler dedicati alla distribuzione, gestione e accesso sicuro ad applicazioni e servizi, che risolvono una vulnerabilità con gravità “alta”, identificata tramite la CVE-2026-88779.
Tipologia
- Denial of Service
Descrizione e potenziali impatti
Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-88779, di tipo “Memory Overflow” e con CVSS 4.0 pari a 8.7, interessa Citrix NetScaler ADC e Citrix NetScaler Gateway. Tale vulnerabilità è riconducibile a una gestione non corretta della memoria e potrebbe consentire a un utente malintenzionato remoto non autenticato, in determinate condizioni, di causare l’indisponibilità del servizio dei sistemi interessati.
Si evidenzia che risultano vulnerabili esclusivamente le istanze configurate come SAML Service Provider (SP) o SAML Identity Provider (IdP). Citrix ha inoltre osservato tentativi di sfruttamento verso di deployment NetScaler non mitigati, senza rilevare, allo stato, evidenze di compromissione dell’integrità dei dati.
Prodotti e/o versioni affette
Citrix NetScaler ADC e Citrix NetScaler Gateway
- 13.1.x, versioni precedenti alla 13.1-64.28
- 14.1.x, versioni precedenti alla 14.1-73.41
Citrix NetScaler ADC FIPS
- 14.1.x, versioni precedenti alla 14.1-73.41 FIPS
Citrix NetScaler ADC FIPS e NDcPP
- 13.1.x, versioni precedenti alla 13.1-37.282
Sono inoltre interessati i deployment Secure Private Access Hybrid che utilizzano istanze NetScaler.
Azioni di mitigazione
Ove non già provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili alle versioni correttive indicate dal vendor.
In particolare, si evidenzia che anche le istanze precedentemente aggiornate alle versioni 14.1-73.37 o 13.1-64.23, rilasciate nell’ambito del precedente bollettino relativo alle CVE-2026-88771–CVE-2026-88778, devono essere nuovamente aggiornate qualora soddisfino le condizioni di vulnerabilità relative alla CVE-2026-88779.
Per verificare la presenza delle configurazioni interessate, il vendor indica di ricercare nella configurazione NetScaler le seguenti direttive:
add authentication samlAction
oppure
add authentication samlIdPProfile
Riferimenti
- https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697174
- https://community.citrix.com/techzone-blogs/110_security-updates/understanding-and-addressing-cve-2026-88779-in-citrix-netscaler-adc-and-citrix-netscaler-gateway/
CVE
| CVE-ID |
|---|
| CVE-2026-88779 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 04-10-2026 | 04/10/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
4 Ottobre 2026, 19:05
CSIRT Toscana