Citrix предупреди клиентите незабавно да защитят системите си срещу две уязвимости, засягащи решенията за сигурен отдалечен достъп NetScaler Gateway и мрежовите устройства NetScaler ADC.
По-сериозната от двете уязвимости, проследявана като CVE-2026-19490, може да позволи на отдалечени атакуващи без привилегии да заобиколят удостоверяването (автентификацията), когато устройството е конфигурирано като AAA виртуален сървър или като Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy), в зависимост от версията на фърмуера на NetScaler и дали е конфигурирано SAML Action.
Администраторите могат да проверят дали дадено устройство е уязвимо към атаки, насочени към CVE-2026-19490, като инспектират конфигурацията си на NetScaler за наличие на низа за конфигурация на SAML действие (add authentication samlAction .*) и низове за Auth или VPN виртуален сървър (add authentication vserver .* и add vpn vserver .*).
Втората уязвимост с висока степен на сериозност е свързана с препълване на паметта (CVE-2026-19489) и може да бъде експлоатирана от отдалечени неудостоверени злонамерени субекти в атаки за отказ на услуга (DoS), когато SIP ALG (Session Initiation Protocol Application Layer Gateway) е активиран в конфигурация на мащабна NAT група.
Екипите по сигурността могат да определят дали устройствата Citrix NetScaler в техните мрежи отговарят на предпоставките за експлоатация на CVE-2026-19489, като проверят конфигурацията си за низа add lsn group.*sipalg.*.
Citrix съветва клиентите да обновят уязвимите устройства NetScaler ADC и NetScaler Gateway до следните или по-нови версии: 14.1-73.32, 13.1-63.21, 14.1-73.32 FIPS или 13.1-37.277 FIPS/NDcPP, според случая.
„Силно препоръчваме на клиентите да прегледат официалния бюлетин за сигурност на NetScaler ADC и NetScaler Gateway, да оценят дали техните внедрявания са засегнати и да обновят засегнатите устройства до препоръчаните версии възможно най-скоро“, предупреди Citrix.
Въпреки че тези уязвимости все още не са маркирани като активно експлоатирани, Citrix наскоро призова администраторите да инсталират корекции за сигурност за две други уязвимости в NetScaler (CVE-2026-3055 и CVE-2026-4368), само дни преди киберпрестъпници да започнат да ги експлоатират в реална среда.