Citrix har utfärdat en brådskande varning där man uppmanar kunderna att installera säkerhetsuppdateringar för två nyligen upptäckta sårbarheter som påverkar NetScaler ADC- och NetScaler Gateway-enheter. Den allvarligaste sårbarheten, CVE-2026-19490, gör det möjligt att kringgå autentiseringskravet utan att vara inloggad under vissa konfigurationer, vilket potentiellt kan göra det möjligt för angripare på distans att få obehörig åtkomst till utsatta tjänster. En andra sårbarhet, CVE-2026-19489, kan göra det möjligt för icke-autentiserade angripare att utlösa överbelastningsattacker (DoS).
Även om Citrix vid tidpunkten för publiceringen inte har rapporterat om någon aktiv utnyttjande av sårbarheterna, rekommenderar leverantören starkt omedelbara åtgärder. Denna varning är särskilt viktig med tanke på att sårbarheter i NetScaler historiskt sett har utnyttjats kort efter att de avslöjats.
Allvarlighetsgrad: Hög
Beskrivning: En sårbarhet i form av minnesöverflöd som påverkar enheter där SIP ALG (Session Initiation Protocol Application Layer Gateway) är aktiverat inom storskaliga NAT-gruppkonfigurationer. Sårbarheten kan utnyttjas på distans utan autentisering för att utlösa överbelastningsattacker.
Potentiell påverkan:
Allvarlighetsgrad: Kritisk
Beskrivning: En sårbarhet som gör det möjligt att kringgå autentisering och som påverkar NetScaler-installationer konfigurerade som:
Sårbarheten kan göra det möjligt för en fjärrangripare utan autentisering att kringgå autentiseringskontrollerna, beroende på firmwareversion och SAML-konfiguration.
Potentiell påverkan:
Berörda produkter
Citrix uppger att sårbarheterna påverkar följande versioner som stöds:
Rekommenderad åtgärd
Citrix rekommenderar att drabbade enheter uppgraderas till följande versioner eller senare:
Administratörer bör granska NetScaler-konfigurationerna för att fastställa exponeringen:
För CVE-2026-19490
För CVE-2026-19489
Om du är orolig för någon av de hot som beskrivs i detta meddelande eller behöver hjälp med att avgöra vilka åtgärder du bör vidta för att skydda dig mot de mest väsentliga hoten som din organisation står inför, vänligen kontakta din kundansvarige eller hör av dig till oss för att ta reda på hur du kan skydda din organisation.