Citrix بولتنی برای CVE-2026-88779 منتشر کرد؛ باگ سرریز حافظه در NetScaler ADC و Gateway که در حملات هدفمند به کار رفته است.
شرط سوءاستفاده: دستگاه نقش SAML SP یا SAML IdP داشته باشد. امتیاز CVSS 4.0 آن ۸٫۷ است و احراز هویت نمیخواهد.
بیلدهای 14.1-73.37 و 13.1-64.23 که ۵ مهر منتشر شدند هم آسیبپذیرند. باید دوباره ارتقا دهید.
14.1-73.41 و 13.1-64.28 و بالاتر؛ FIPS شاخه ۱۴٫۱ از 14.1-73.41 FIPS و FIPS/NDcPP شاخه ۱۳٫۱ از 13.1-37.282.
مدیران شبکه از ریبوتهای خودبهخودی دستگاهها خبر دادند. پژوهشگران روی هانیپاتها اجرای فایل مخرب هم دیدند؛ Citrix فقط DoS را تأیید کرده است.
CISA این باگ را ۱۲ مهر به فهرست KEV افزود و به نهادهای فدرال آمریکا تا ۱۵ مهر مهلت داد. جدول نسخههای امن و دستورهای بررسی را در گزارش DevNA بخوانید.
زیرودی SAML در NetScaler با شناسه CVE-2026-88779 در حملات هدفمند به کار رفته؛ حتی بیلدهای وصلهشده ۵ مهر آسیبپذیرند. نسخههای امن را ببینید.