Критическая уязвимость NetScaler позволяет обойти аутентификацию
Компания Citrix выпустила обновления безопасности для устранения двух уязвимостей в продуктах NetScaler ADC и NetScaler Gateway. Одна из них классифицируется как критическая и позволяет обойти аутентификацию на определённых конфигурациях.
Уязвимости затрагивают клиентские развёртывания NetScaler ADC и NetScaler Gateway, включая отдельные сборки FIPS и NDcPP, а также гибридные конфигурации SecurAccess ZTNA, использующие управляемые клиентом инстансы NetScaler. При этом облачные сервисы, управляемые Citrix, и Citrix-managed Adaptive Authentication не подвержены проблемам — необходимые исправления уже применены.
Какие версии затронуты
Список уязвимых версий включает:
- NetScaler ADC и Gateway 14.1 до 14.1-73.32
- NetScaler ADC и Gateway 13.1 до 13.1-63.21
- NetScaler ADC FIPS до 14.1-73.32 FIPS
- NetScaler ADC FIPS и NDcPP до 13.1-37.277
Первая уязвимость — CVE-2026-19489 с оценкой CVSS 8.8 — представляет собой переполнение памяти, которое может привести к непредсказуемому поведению или отказу в обслуживании (DoS). Она проявляется только при включённом протоколе SIP ALG в конфигурации Large Scale NAT (LSN).
Более серьёзная проблема — CVE-2026-19490 с оценкой CVSS 9.3. Это уязвимость обхода аутентификации, затрагивающая устройства, настроенные как Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) или AAA виртуальный сервер, при соблюдении определённых условий, зависящих от версии.
Условия эксплуатации
Для версии 14.1-43.56 и новее уязвимость применима только при наличии SAML action и настройке Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) или AAA vserver. Для версии 14.1-66.68-FIPS и новее — аналогичные условия. Для 14.1-43.55 и более ранних — достаточно только настройки Gateway или AAA vserver. В линейке 13.1 начиная с 13.1-61.28 уязвимость требует только SAML action, а в более ранних версиях — только Gateway или AAA vserver. Конфигурации 13.1 FIPS уязвимы при наличии Gateway или AAA vserver.
Клиентам следует проверить свои конфигурации, чтобы определить, применимы ли описанные предварительные условия. Приоритизация должна основываться на подверженности, роли развёртывания и включённости уязвимой конфигурации, — заявили в Citrix.
Для проверки CVE-2026-19489 можно выполнить поиск в конфигурации NetScaler по строке add lsn group.*sipalg.*. Для CVE-2026-19490 — по строкам add authentication samlAction.* (для SAML action) или add authentication vserver .* и add vpn vserver .* (для AAA или VPN vserver).
Рекомендации по обновлению
Citrix также отмечает, что уязвимость CVE-2026-19490 можно смягчить с помощью сигнатур, если используется NetScaler Console (Service или on-prem) и версия прошивки выше 14.1-60.52 или 13.1-63.16. Функция Global Deny Lists, потребляющая и автоматически применяющая сигнатуры к устройствам под управлением Console, включена по умолчанию.
Исправленные версии доступны:
- NetScaler ADC и Gateway 14.1-73.32 или новее
- NetScaler ADC и Gateway 13.1-63.21 или новее
- NetScaler ADC FIPS 14.1-73.32 FIPS или новее
- NetScaler ADC FIPS и NDcPP 13.1-37.277 или новее
Авторство в обнаружении уязвимостей принадлежит Самарту Вашиштху из команды пентеста JPMorgan Chase. Несмотря на отсутствие доказательств эксплуатации в дикой природе, недавно раскрытые уязвимости Citrix часто становятся целью злоумышленников. В прошлом месяце уязвимость недостаточной проверки ввода в NetScaler ADC и Gateway (CVE-2026-8451, CVSS 8.8) подверглась активной эксплуатации менее чем через 24 часа после публичного раскрытия.
Читайте также: Лучшие бесплатные антивирусы для защиты от сетевых угроз
Источник: The Hacker News
