Threat Advisories

Sårbarheter i Citrix NetScaler som möjliggör kringgående av autentisering och DoS-attacker kräver omedelbar uppdatering

Skriven av Integrity360 | 20 aug. 2026 14:10:42

Citrix har utfärdat en brådskande varning där man uppmanar kunderna att installera säkerhetsuppdateringar för två nyligen upptäckta sårbarheter som påverkar NetScaler ADC- och NetScaler Gateway-enheter. Den allvarligaste sårbarheten, CVE-2026-19490, gör det möjligt att kringgå autentiseringskravet utan att vara inloggad under vissa konfigurationer, vilket potentiellt kan göra det möjligt för angripare på distans att få obehörig åtkomst till utsatta tjänster. En andra sårbarhet, CVE-2026-19489, kan göra det möjligt för icke-autentiserade angripare att utlösa överbelastningsattacker (DoS).

Även om Citrix vid tidpunkten för publiceringen inte har rapporterat om någon aktiv utnyttjande av sårbarheterna, rekommenderar leverantören starkt omedelbara åtgärder. Denna varning är särskilt viktig med tanke på att sårbarheter i NetScaler historiskt sett har utnyttjats kort efter att de avslöjats.

CVE-2026-19489

Allvarlighetsgrad: Hög

Beskrivning: En sårbarhet i form av minnesöverflöd som påverkar enheter där SIP ALG (Session Initiation Protocol Application Layer Gateway) är aktiverat inom storskaliga NAT-gruppkonfigurationer. Sårbarheten kan utnyttjas på distans utan autentisering för att utlösa överbelastningsattacker.

Potentiell påverkan:

  • Avbrott i tjänsten
  • Avbrott i VPN och fjärråtkomst
  • Påverkan på verksamhetens kontinuitet
  • Potentiella avbrott i röst- eller kommunikationstjänster

Detaljer om sårbarheten

Allvarlighetsgrad: Kritisk

Beskrivning: En sårbarhet som gör det möjligt att kringgå autentisering och som påverkar NetScaler-installationer konfigurerade som:

  • Virtuella AAA-servrar
  • NetScaler Gateway
  • SSL-VPN
  • ICA-proxy
  • CVPN
  • RDP-proxy

Sårbarheten kan göra det möjligt för en fjärrangripare utan autentisering att kringgå autentiseringskontrollerna, beroende på firmwareversion och SAML-konfiguration.

Potentiell påverkan:

  • Obehörig åtkomst till företagets infrastruktur för fjärråtkomst
  • Exponering av interna applikationer och resurser
  • Potentiell utökning av behörigheter efter initial åtkomst
  • Ökad risk för stöld av inloggningsuppgifter och lateral rörelse

Berörda produkter

Citrix uppger att sårbarheterna påverkar följande versioner som stöds:

  • NetScaler ADC
  • NetScaler Gateway
  • NetScaler ADC FIPS
  • NetScaler ADC NDcPP
  • Secure Access ZTNA Hybridinstallationer som använder kundhanterade NetScaler-instanser

Rekommenderad åtgärd

Citrix rekommenderar att drabbade enheter uppgraderas till följande versioner eller senare:

  • NetScaler ADC / Gateway 14.1-73.32
  • NetScaler ADC / Gateway 13.1-63.21
  • NetScaler ADC FIPS 14.1-73.32 FIPS
  • NetScaler ADC FIPS och NDcPP 13.1-37.277

Valideringskontroller

Administratörer bör granska NetScaler-konfigurationerna för att fastställa exponeringen:

För CVE-2026-19490

  • Kontrollera konfigurationen av SAML-åtgärden:
    • add authentication samlAction
  • Kontrollera om det finns autentiserings- eller VPN-virtuella servrar:
    • lägg till autentisering vserver
    • lägg till vpn-virtuell server

För CVE-2026-19489

  • Kontrollera om det finns storskaliga NAT-grupper med SIP ALG aktiverat:
    • lägg till lsn-grupp ... sipalg ...

Om du är orolig för någon av de hot som beskrivs i detta meddelande eller behöver hjälp med att avgöra vilka åtgärder du bör vidta för att skydda dig mot de mest väsentliga hoten som din organisation står inför, vänligen kontakta din kundansvarige eller hör av dig till oss för att ta reda på hur du kan skydda din organisation.