Il front door di NetScaler salta il login su ruoli chiave
NetScaler ADC e NetScaler Gateway di Citrix diventano un punto di accesso non autenticato quando sono usati nei ruoli Gateway, AAA virtual server o SAML IdP: non è un difetto generico di bordo, ma un bypass che apre la porta proprio nei nodi che gestiscono accesso remoto e identità.
Citrix e i CERT nazionali hanno pubblicato correzioni per CVE-2026-19490 e per il separato CVE-2026-19489. La prima consente di aggirare il controllo di login tramite un percorso alternativo; la seconda può causare comportamento imprevedibile o denial of service se SIP ALG è attivo in una configurazione LSN. In pratica, il dispositivo che dovrebbe verificare chi entra può lasciare passare senza una vera autenticazione.
Per chi usa NetScaler come Gateway o come intermediario SSO, la superficie non coincide con il semplice “appliance esposto a Internet”. Conta la funzione che svolge: se il ruolo è quello giusto, l’impatto va trattato come accesso front-door ai flussi di accesso remoto e di identità, non come un guasto di servizio isolato.