Il front door di NetScaler salta il login su ruoli chiave

NetScaler ADC e NetScaler Gateway di Citrix diventano un punto di accesso non autenticato quando sono usati nei ruoli Gateway, AAA virtual server o SAML IdP: non è un difetto generico di bordo, ma un bypass che apre la porta proprio nei nodi che gestiscono accesso remoto e identità. Citrix e i CERT nazionali hanno pubblicato correzioni per CVE-2026-19490 e per il separato CVE-2026-19489. La prima consente di aggirare il controllo di login tramite un percorso alternativo; la seconda può causare comportamento imprevedibile o denial of service se SIP ALG è attivo in una configurazione LSN. In pratica, il dispositivo che dovrebbe verificare chi entra può lasciare passare senza una vera autenticazione. Per chi usa NetScaler come Gateway o come intermediario SSO, la superficie non coincide con il semplice “appliance esposto a Internet”. Conta la funzione che svolge: se il ruolo è quello giusto, l’impatto va trattato come accesso front-door ai flussi di accesso remoto e di identità, non come un guasto di servizio isolato.

Part of the PlainSec briefing for 2026-08-20

Editions

Sources