Dla administratorów

Podatności w NetScaler ADC i NetScaler Gateway

21-08-2026
[150/2026]

Zespół CERT Polska informuje o podatnościach znalezionych w produktach NetScaler ADC (dawniej Citrix ADC) oraz NetScaler Gateway (dawniej Citrix Gateway).

Producent opublikował biuletyn bezpieczeństwa opisujący dwie podatności: CVE-2026-19489 oraz CVE-2026-19490.

Szczególnie istotna jest luka CVE-2026-19490, która umożliwia obejście mechanizmów uwierzytelniania na urządzeniach skonfigurowanych jako Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) lub AAA vserver. W wybranych wersjach jej wykorzystanie wymaga dodatkowej konfiguracji SAML.

Druga podatność (CVE-2026-19489) dotyczy możliwości przepełnienia pamięci, co może prowadzić do zakłócenia działania systemu.

Podatne są wybrane wersje z następujących serii produktów:

Zalecamy niezwłoczną aktualizację do wersji wskazanych przez producenta jako pozbawionych podatności.

Szczegółowe informacje, w tym podatne wersje oprogramowania, warunki wykorzystania podatności i sposób weryfikacji konfiguracji, znajdują się w komunikacie producenta: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939