В NetScaler нашли уязвимость, которую уже используют для отказа SAML-сервисов

Citrix выпустила обновления для CVE-2026-88779 в NetScaler ADC и NetScaler Gateway. При повторном срабатывании условия сервис может оставаться недоступным.

В NetScaler нашли уязвимость, которую уже используют для отказа SAML-сервисов

Citrix устранила уязвимость CVE-2026-88779 в NetScaler ADC и Citrix NetScaler Gateway, которую уже применяют в целевых атаках. По данным компании, ошибка позволяет вызвать отказ в обслуживании при определённой конфигурации; её оценка по CVSS составляет 8,7 балла из 10.

Для эксплуатации уязвимого устройства NetScaler должно работать как поставщик услуг SAML (SP) либо как поставщик удостоверений SAML (IdP). Проверить наличие условий для атаки можно по конфигурации: в ней будут записи с командами `add authentication samlAction` для SAML SP или `add authentication samlIdPProfile` для SAML IdP.

Citrix сообщила, что наблюдала целевые атаки на не обновлённые развёртывания NetScaler. При многократном срабатывании условия сервис может оставаться недоступным. Компания указывает, что не выявила влияния этой ошибки на целостность данных клиентов: проблема касается доступности сервисов.

Исправления вошли в версии NetScaler ADC и NetScaler Gateway 14.1-73.41 и 13.1-64.28, а также в NetScaler ADC 14.1-FIPS 14.1-73.41 FIPS и 13.1-FIPS/13.1-NDcPP 13.1-37.282. Об уязвимости сообщили специалисты Bishop Fox и watchTowr; последняя заявила, что смогла воспроизвести проблему спустя несколько часов после обнаружения активности на honeypot-системах NetScaler.

Агентство CISA добавило CVE-2026-88779 в каталог известных эксплуатируемых уязвимостей и потребовало от федеральных ведомств США установить исправления до 7 октября 2026 года.