Citrix phát hành bản vá khẩn cấp cho lỗ hổng nghiêm trọng trên NetScaler
Citrix vừa công bố bản vá cho lỗ hổng bảo mật nghiêm trọng (CVE-2026-107406) trên NetScaler ADC và Gateway, cho phép kẻ tấn công thực thi mã từ xa (RCE) trong các triển khai...
- Giọng nữ Bắc
Citrix vừa phát hành các bản cập nhật bảo mật quan trọng nhằm khắc phục một lỗ hổng nghiêm trọng ảnh hưởng đến các thiết bị NetScaler ADC và NetScaler Gateway. Lỗ hổng này có thể bị khai thác để thực thi mã từ xa (RCE) hoặc gây ra tình trạng từ chối dịch vụ (DoS) tùy thuộc vào cấu hình hệ thống.
Table Of Content
Chi tiết về lỗ hổng CVE-2026-107406
Được định danh là CVE-2026-107406, đây là một lỗ hổng tràn bộ nhớ (memory overflow) với điểm số CVSS lên tới 9.5/10. Theo Citrix, lỗ hổng này ảnh hưởng trực tiếp đến các hệ thống được cấu hình làm nhà cung cấp danh tính (SAML IdP) hoặc nhà cung cấp dịch vụ (SAML SP). Hiện tại, chưa có bằng chứng cho thấy lỗ hổng này đã bị khai thác trong thực tế.
Người quản trị có thể kiểm tra xem hệ thống của mình có nằm trong diện bị ảnh hưởng hay không bằng cách kiểm tra các cấu hình liên quan đến samlAction hoặc samlIdPProfile.
Các phiên bản bị ảnh hưởng
Lỗ hổng này tác động đến nhiều phiên bản NetScaler ADC và Gateway, bao gồm cả các triển khai Secure Private Access Hybrid. Cụ thể:
- Đối với cấu hình SAML IdP: Các phiên bản từ 14.1-73.37 đến 14.1-73.41 và từ 13.1-64.23 đến 13.1-64.28 (bao gồm cả các bản FIPS/NDcPP tương ứng).
- Đối với cấu hình SAML SP hoặc IdP: Các phiên bản trước 14.1-73.37 và trước 13.1-64.23.
Khuyến nghị cập nhật
Citrix yêu cầu khách hàng nhanh chóng nâng cấp lên các phiên bản đã được vá để đảm bảo an toàn:
- NetScaler ADC và Gateway 14.1-73.46 trở lên.
- NetScaler ADC và Gateway 13.1-64.29 trở lên.
- Các bản cập nhật tương ứng cho dòng FIPS và NDcPP (14.1-73.46 FIPS, 13.1-37.283 NDcPP).
Việc cập nhật trở nên cấp thiết hơn bao giờ hết khi các thiết bị NetScaler gần đây đang trở thành mục tiêu tấn công tích cực của nhiều nhóm tội phạm mạng thông qua các lỗ hổng khác như CVE-2026-88771, CVE-2026-88772 và CVE-2026-88779.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.