Citrix ha corretto CVE-2026-107406 in NetScaler ADC e NetScaler Gateway, una memory overflow critica che può portare a RCE o DoS, ma solo sulle istanze con SAML attivo. Il perimetro reale non è tutta la base installata: riguarda i dispositivi usati come SAML IdP o SP e le implementazioni ibride Secure Private Access che li impiegano.
Il difetto sta nel modo in cui NetScaler elabora le assertion SAML: input costruiti ad hoc possono mandare in errore la gestione della memoria e far crashare il servizio o far eseguire codice all’attaccante. Citrix e i CSIRT indicano le correzioni nelle release 14.1-73.46 e 13.1-64.29, con varianti FIPS e NDcPP corrispondenti.
Per chi gestisce access gateway o single sign-on federato, il punto è che il nodo di login diventa anche il punto più delicato da proteggere. Dopo la correzione, resta distinta l’esposizione delle sole istanze con SAML abilitato; il resto del parco non rientra in questa specifica falla.
Citrix warns admins to patch new NetScaler RCE flaw immediately
Citrix has warned IT administrators to patch systems immediately against a new critical vulnerability affecting NetScaler ADC networking appliances and NetScaler Gateway secure remote access solutions.