Citrix ha pubblicato un avviso urgente in cui invita i clienti ad applicare le patch per due vulnerabilità recentemente rese note che interessano i dispositivi NetScaler ADC e NetScaler Gateway. La vulnerabilità più grave, CVE-2026-19490, consente di aggirare l’autenticazione senza essere autenticati in determinate configurazioni, permettendo potenzialmente ad aggressori remoti di ottenere accesso non autorizzato ai servizi esposti. Una seconda vulnerabilità, CVE-2026-19489, potrebbe consentire ad aggressori non autenticati di innescare condizioni di denial-of-service (DoS).
Sebbene Citrix non abbia segnalato alcun sfruttamento attivo al momento della pubblicazione, il fornitore raccomanda vivamente di applicare immediatamente le misure correttive. Questo avviso è particolarmente significativo, considerando che in passato le vulnerabilità di NetScaler sono state sfruttate a fini malevoli poco dopo la loro divulgazione.
Gravità: Elevata
Descrizione: Una vulnerabilità di overflow di memoria che interessa gli appliance in cui è abilitato il SIP ALG (Session Initiation Protocol Application Layer Gateway) all’interno di configurazioni di gruppi NAT su larga scala. La falla può essere sfruttata da remoto senza autenticazione per innescare condizioni di denial-of-service.
Impatto potenziale:
Gravità: Critica
Descrizione: Una vulnerabilità di bypass dell'autenticazione che interessa le implementazioni di NetScaler configurate come:
La vulnerabilità potrebbe consentire a un aggressore remoto non autenticato di aggirare i controlli di autenticazione a seconda della versione del firmware e della configurazione SAML.
Impatto potenziale:
Prodotti interessati
Citrix afferma che le vulnerabilità interessano le versioni supportate di:
Rimedio consigliato
Citrix consiglia di aggiornare le appliance interessate alle seguenti build o versioni successive:
Gli amministratori dovrebbero esaminare le configurazioni di NetScaler per determinare l’esposizione:
Per CVE-2026-19490
Per CVE-2026-19489
Se siete preoccupati per una delle minacce descritte in questo bollettino o avete bisogno di aiuto per determinare quali misure adottare per proteggervi dalle minacce più rilevanti che la vostra organizzazione deve affrontare, contattate il vostro account manager oppure contattateci per scoprire come proteggere la vostra organizzazione.