Vulnerabilità · 5 ore fa
Citrix ha corretto CVE-2026-107406 in NetScaler ADC e NetScaler Gateway, una memory overflow critica che può portare a RCE o DoS, ma solo sulle istanze con SAML attivo. Il perimetro reale non è tutta la base installata: riguarda i dispositivi usati come SAML IdP o SP e le implementazioni ibride Secure Private Access che li impiegano.
Il difetto sta nel modo in cui NetScaler elabora le assertion SAML: input costruiti ad hoc possono mandare in errore la gestione della memoria e far crashare il servizio o far eseguire codice all’attaccante. Citrix e i CSIRT indicano le correzioni nelle release 14.1-73.46 e 13.1-64.29, con varianti FIPS e NDcPP corrispondenti.
Per chi gestisce access gateway o single sign-on federato, il punto è che il nodo di login diventa anche il punto più delicato da proteggere. Dopo la correzione, resta distinta l’esposizione delle sole istanze con SAML abilitato; il resto del parco non rientra in questa specifica falla.
6 fonti che coprono questa storia
Citrix gives NetScaler admins another critical reason to patch
No word on exploitation status, but a 9.5 severity score suggests time is of the essence
Citrix warns admins to patch new NetScaler RCE flaw immediately
Citrix has warned IT administrators to patch systems immediately against a new critical vulnerability affecting NetScaler ADC networking appliances and NetScaler Gateway secure remote access solutions.
Citrix Patches Critical NetScaler Flaw That Could Enable RCE in SAML Deployments
Citrix patched CVE-2026-107406, a critical NetScaler memory overflow that could allow RCE or DoS in deployments configured for SAML.
Rilevata vulnerabilità in prodotti Citrix NetScaler
Citrix ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità "critica" presente nei prodotti NetScaler ADC e Gateway.
Desbordamiento de memoria en NetScaler ADC y NetScaler Gateway de Citrix
Michael Tucker, Chew Keong Tan y Alex Bernier, del equipo JPMorgan Chase XOR Team, y Maxim Suhanov han
Kwetsbaarheid verholpen in Citrix NetScaler ADC en Gateway
Citrix heeft een kwetsbaarheid verholpen in NetScaler ADC en Gateway producten wanneer deze zijn geconfigureerd als SAML Service Provider (SP) of Identity Provider (IdP).
Part of the PlainSec briefing for 2026-10-09