CVE-2026-88779
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 7 ott · data superata
Vulnerabilità · 5 ore fa
Citrix NetScaler ADC e NetScaler Gateway hanno una correzione per CVE-2026-88779, una memory overflow finita anche nel catalogo CISA KEV. La notizia non è solo la falla. È che il punto d’accesso resta esposto proprio quando si prova a non toccarlo per evitare fermo servizio.
Una richiesta costruita ad hoc può far usare al dispositivo più memoria di quanta ne abbia riservata. Il risultato può essere instabilità del gateway, o un comportamento che l’attaccante riesce a deviare. Su un apparato che fa da ingresso a login e traffico, rimandare la patch per tenere su il servizio allunga la finestra di esposizione sul controllo più prezioso.
La correzione porta alle versioni 14.1-73.41, 13.1-64.28 o 13.1-37.282 e successive. Per chi usa NetScaler come front door Internet-facing, questa è una falla da trattare come rischio operativo, non come semplice aggiornamento ordinario.
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 7 ott · data superata
1 fonte che coprono questa storia
Making sure the checks get printed
Pierre's debut newsletter explores the messy, real-world side of risk management and how to keep vital systems running when a perfect patch isn't an option.
Part of the PlainSec briefing for 2026-10-08