Threat Advisories

Le vulnerabilità relative al bypass dell'autenticazione e al DoS di Citrix NetScaler richiedono l'applicazione immediata delle patch

Scritto da Integrity360 | 20 ago 2026, 14:09:17

Citrix ha pubblicato un avviso urgente in cui invita i clienti ad applicare le patch per due vulnerabilità recentemente rese note che interessano i dispositivi NetScaler ADC e NetScaler Gateway. La vulnerabilità più grave, CVE-2026-19490, consente di aggirare l’autenticazione senza essere autenticati in determinate configurazioni, permettendo potenzialmente ad aggressori remoti di ottenere accesso non autorizzato ai servizi esposti. Una seconda vulnerabilità, CVE-2026-19489, potrebbe consentire ad aggressori non autenticati di innescare condizioni di denial-of-service (DoS).

Sebbene Citrix non abbia segnalato alcun sfruttamento attivo al momento della pubblicazione, il fornitore raccomanda vivamente di applicare immediatamente le misure correttive. Questo avviso è particolarmente significativo, considerando che in passato le vulnerabilità di NetScaler sono state sfruttate a fini malevoli poco dopo la loro divulgazione.

CVE-2026-19489

Gravità: Elevata

Descrizione: Una vulnerabilità di overflow di memoria che interessa gli appliance in cui è abilitato il SIP ALG (Session Initiation Protocol Application Layer Gateway) all’interno di configurazioni di gruppi NAT su larga scala. La falla può essere sfruttata da remoto senza autenticazione per innescare condizioni di denial-of-service.

Impatto potenziale:

  • Interruzione del servizio
  • Interruzioni della VPN e dell’accesso remoto
  • Impatti sulla continuità operativa
  • Potenziale interruzione dei servizi vocali o di comunicazione

Dettagli sulla vulnerabilità

Gravità: Critica

Descrizione: Una vulnerabilità di bypass dell'autenticazione che interessa le implementazioni di NetScaler configurate come:

  • Server virtuali AAA
  • NetScaler Gateway
  • VPN SSL
  • Proxy ICA
  • CVPN
  • Proxy RDP

La vulnerabilità potrebbe consentire a un aggressore remoto non autenticato di aggirare i controlli di autenticazione a seconda della versione del firmware e della configurazione SAML.

Impatto potenziale:

  • Accesso non autorizzato all’infrastruttura aziendale di accesso remoto
  • Esposizione di applicazioni e risorse interne
  • Potenziale escalation dei privilegi a seguito dell'accesso iniziale
  • Aumento del rischio di furto delle credenziali e di movimento laterale

Prodotti interessati

Citrix afferma che le vulnerabilità interessano le versioni supportate di:

  • NetScaler ADC
  • NetScaler Gateway
  • NetScaler ADC FIPS
  • NetScaler ADC NDcPP
  • Secure Access ZTNA Implementazioni ibride che utilizzano istanze NetScaler gestite dal cliente

Rimedio consigliato

Citrix consiglia di aggiornare le appliance interessate alle seguenti build o versioni successive:

  • NetScaler ADC / Gateway 14.1-73.32
  • NetScaler ADC / Gateway 13.1-63.21
  • NetScaler ADC FIPS 14.1-73.32 FIPS
  • NetScaler ADC FIPS e NDcPP 13.1-37.277

Controlli di convalida

Gli amministratori dovrebbero esaminare le configurazioni di NetScaler per determinare l’esposizione:

Per CVE-2026-19490

  • Verificare la configurazione dell’azione SAML:
    • add authentication samlAction
  • Verificare la presenza di server virtuali di autenticazione o VPN:
    • add authentication vserver
    • aggiungi vpn vserver

Per CVE-2026-19489

  • Verifica la presenza di gruppi NAT su larga scala con ALG SIP abilitato:
    • aggiungi gruppo lsn ... sipalg ...

Se siete preoccupati per una delle minacce descritte in questo bollettino o avete bisogno di aiuto per determinare quali misure adottare per proteggervi dalle minacce più rilevanti che la vostra organizzazione deve affrontare, contattate il vostro account manager oppure contattateci per scoprire come proteggere la vostra organizzazione.