查看: 111|回复: 0

NetScaler CVE-2026-107406 RCE漏洞修复

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
漏洞概述
Citrix 发布安全公告,NetScaler 存在一个严重漏洞 CVE-2026-107406,CVSS 评分为 9.5。该漏洞为内存溢出,可能导致远程代码执行(RCE)或拒绝服务(DoS),Citrix 建议受影响用户尽快修复。

影响范围
漏洞影响 NetScaler ADC 和 NetScaler Gateway 设备,前提是相关实例配置为 SAML SP 或 SAML IdP,并满足特定配置条件。使用 NetScaler 的 Secure Private Access Hybrid 部署也受影响,这些 NetScaler 实例同样需要更新。

修复版本
补丁已包含在以下 NetScaler ADC 和 Gateway 版本中:
- 14.1-73.46
- 13.1-64.29
- 14.1-73.46 FIPS
- 13.1.37.283(13.1-FIPS 和 13.1-NDcPP)

处置建议
Citrix 表示,截至公告发布时,尚未发现该漏洞存在未缓解的利用活动,但仍建议客户尽快升级实例,按厂商公告完成修复。

相关背景
Citrix 近期连续披露 NetScaler 漏洞:CVE-2026-88779 是导致 DoS 的零日;一周前修补了 CVE-2026-88771(导致 RCE)和 CVE-2026-88772(导致 RCE 或 DoS)。后两个漏洞已被用于针对政府、金融服务、教育、法律和专业服务组织的攻击。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-9 16:14 , Processed in 0.025312 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部