Aktívne zneužívané kritické zraniteľnosti Citrix NetScaler
Vývojári platformy Citrix upozornili na dve kritické zraniteľnosti v produktoch NetScaler ADC a NetScaler Gateway, ktoré umožňujú vzdialenému neautentifikovanému útočníkovi vykonať ľubovoľný kód na zariadení. Spoločnosť Citrix potvrdila aktívne zneužívanie týchto zraniteľností v reálnych útokoch.
Zraniteľné systémy:
- Citrix NetScaler ADC a NetScaler Gateway 14.1 – verzie staršie ako 14.1-73.37
- Citrix NetScaler ADC a NetScaler Gateway 13.1 – verzie staršie ako 13.1-64.23
- Citrix NetScaler ADC 14.1-FIPS – verzie staršie ako 14.1-73.37 FIPS
- Citrix NetScaler ADC 13.1-FIPS / NDcPP – verzie staršie ako 13.1-37.279
Opis činnosti:
CVE-2026-88771 (CVSS skóre 9,5)
Vývojári platformy Citrix opravili kritickú zraniteľnosť spôsobenú nesprávnou validáciou vstupných údajov v produktoch NetScaler ADC a NetScaler Gateway.Vzdialený neautentifikovaný útočník môže špeciálne vytvorenými požiadavkami zneužiť túto chybu a vykonať ľubovoľné príkazy na zraniteľnom zariadení. Zraniteľnosť nevyžaduje žiadnu špeciálnu konfiguráciu ani aktiváciu dodatočných funkcií a ovplyvňuje zariadenia v predvolenej konfigurácii.
CVE-2026-88772 (CVSS skóre 9,5)
Druhá kritická zraniteľnosť súvisí s pretečením pamäte v produktoch NetScaler ADC a NetScaler Gateway. Úspešné zneužitie môže umožniť vzdialenému neautentifikovanému útočníkovi vykonať ľubovoľný kód alebo spôsobiť odmietnutie služby (Denial of Service). Zraniteľnosť je možné zneužiť pri zapnutej konfigurácii DTLS. Táto funkcia je štandardne povolená na VPN vServeroch.
Spoločnosť Citrix potvrdila, že zraniteľnosti CVE-2026-88771 a CVE-2026-88772 sú aktívne zneužívané.
Možné škody:
- Vzdialené vykonanie ľubovoľného kódu
- Kompromitácia zariadenia NetScaler
- Neoprávnený prístup k sieťovým službám
- Únik citlivých informácií
- Narušenie dostupnosti poskytovaných služieb
Odporúčania:
Bezodkladne aktualizujte zariadenia Citrix NetScaler ADC a NetScaler Gateway na opravené verzie:
- 14.1-73.37 alebo novšia
- 13.1-64.23 alebo novšia
- 14.1-73.37 FIPS alebo novšia
- 13.1-37.279 FIPS / NDcPP alebo novšia
Odporúčame vykonať kontrolu všetkých zariadení vystavených do internetu, preveriť systémové a bezpečnostné logy a vykonať analýzu prípadnej kompromitácie. Pri zariadeniach využívajúcich NetScaler Gateway odporúčame overiť stav konfigurácie DTLS a zabezpečiť, aby boli aplikované všetky dostupné bezpečnostné aktualizácie. V prípade podozrenia na kompromitáciu zariadenia Citrix NetScaler ADC alebo NetScaler Gateway postupujte podľa odporúčaní výrobcu dostupných na adrese:
https://support.citrix.com/external/article/CTX694799/steps-to-take-if-netscaler-adc-is-suspec.html
V prípade zistenia kompromitácie alebo podozrenia na zneužitie tejto zraniteľnosti informujte náš bezpečnostný tím na adrese:
https://csirt.sk/nahlasit-incident.html
Odkazy: