Vulnerabilità · 5 ore fa

L’uptime tiene aperta la porta di NetScaler

Citrix NetScaler ADC e NetScaler Gateway hanno una correzione per CVE-2026-88779, una memory overflow finita anche nel catalogo CISA KEV. La notizia non è solo la falla. È che il punto d’accesso resta esposto proprio quando si prova a non toccarlo per evitare fermo servizio.

Una richiesta costruita ad hoc può far usare al dispositivo più memoria di quanta ne abbia riservata. Il risultato può essere instabilità del gateway, o un comportamento che l’attaccante riesce a deviare. Su un apparato che fa da ingresso a login e traffico, rimandare la patch per tenere su il servizio allunga la finestra di esposizione sul controllo più prezioso.

La correzione porta alle versioni 14.1-73.41, 13.1-64.28 o 13.1-37.282 e successive. Per chi usa NetScaler come front door Internet-facing, questa è una falla da trattare come rischio operativo, non come semplice aggiornamento ordinario.

CVE-2026-88779

NVD KEV

Sfruttamento noto · CISA KEV

Data di correzione federale CISA 7 ott · data superata

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Riepilogo fornitore: Citrix

Part of the PlainSec briefing for 2026-10-08

Editions

Storie correlate