Citrix закрыла критическую уязвимость NetScaler в SAML-конфигурациях

Ошибка CVE-2026-107406 с оценкой CVSS 9,5 может привести к удалённому выполнению кода или отказу в обслуживании. Риск касается экземпляров NetScaler, работающих как SAML-поставщик удостоверений или сервис-провайдер.

Citrix выпустила обновления для критической уязвимости CVE-2026-107406 в NetScaler ADC и NetScaler Gateway. Ошибка связана с переполнением памяти и при определённых настройках способна привести к удалённому выполнению кода либо отказу в обслуживании.

Уязвимость получила 9,5 балла из 10 по шкале CVSS. По данным Citrix, свидетельств её эксплуатации в реальных атаках пока нет.

Для атаки NetScaler должен быть настроен как SAML identity provider (IdP) или service provider (SP). Проверить наличие соответствующих конфигураций можно по записям `add authentication samlAction` для SAML SP и `add authentication samlIdPProfile` для SAML IdP.

Citrix рекомендует обновить затронутые системы до NetScaler ADC и NetScaler Gateway 14.1-73.46 или новее, либо до версии 13.1-64.29 или новее в ветке 13.1. Для редакций 14.1-FIPS следует установить 14.1-73.46 FIPS или более новую версию; для 13.1-FIPS и 13.1-NDcPP — 13.1-37.283 или новее.

Компания также предупредила, что проблема затрагивает развёртывания Secure Private Access Hybrid, использующие экземпляры NetScaler. Об уязвимости сообщили Майкл Такер, Чу Кеонг Тан и Алекс Бернье из команды XOR JPMorgan Chase, а также Максим Суханов.

Одновременно, как сообщает The Hacker News, в атаках уже используются три другие уязвимости NetScaler ADC и NetScaler Gateway: CVE-2026-88771, CVE-2026-88772 и CVE-2026-88779.