Vulnerabilità · 5 ore fa

SAML trasforma NetScaler nel punto d’esecuzione

Citrix ha corretto CVE-2026-107406 in NetScaler ADC e NetScaler Gateway, una memory overflow critica che può portare a RCE o DoS, ma solo sulle istanze con SAML attivo. Il perimetro reale non è tutta la base installata: riguarda i dispositivi usati come SAML IdP o SP e le implementazioni ibride Secure Private Access che li impiegano.

Il difetto sta nel modo in cui NetScaler elabora le assertion SAML: input costruiti ad hoc possono mandare in errore la gestione della memoria e far crashare il servizio o far eseguire codice all’attaccante. Citrix e i CSIRT indicano le correzioni nelle release 14.1-73.46 e 13.1-64.29, con varianti FIPS e NDcPP corrispondenti.

Per chi gestisce access gateway o single sign-on federato, il punto è che il nodo di login diventa anche il punto più delicato da proteggere. Dopo la correzione, resta distinta l’esposizione delle sole istanze con SAML abilitato; il resto del parco non rientra in questa specifica falla.

CVE-2026-107406

NVD KEV

Cronologia

Fonti

6 fonti che coprono questa storia

Entità

Riepilogo fornitore: Citrix

Part of the PlainSec briefing for 2026-10-09

Editions

Storie correlate