CVE-2026-88779 е препълване на паметта в NetScaler ADC и Gateway, което може да свали услугата. Citrix пише, че е видяла насочени атаки, а CISA я вписа на 4 октомври със срок 7 октомври. Ако си обновил миналата седмица и NetScaler ти е настроен като SAML SP или IdP, Citrix иска ново надграждане.
- CVE-2026-88779: препълване на паметта (CWE-119), отказ от услуга, CVSS v4.0 8.7. Само инсталации, управлявани от клиента.
- Условието по бюлетина: устройството е настроено като SAML SP или SAML IdP. Белег в конфигурацията: add authentication samlAction или add authentication samlIdPProfile.
- Поправени версии: 14.1-73.41, 13.1-64.28, 14.1-73.41 FIPS и 13.1-37.282. Надградилите по бюлетина от 27 септември, при същото условие, надграждат отново.
Обновил си NetScaler миналата седмица. Добре. Ако на него върви SAML, още не си свършил.
Тук се губи услугата. Засягане на целостта на данните Citrix не е открила. Само че NetScaler е вратата, през която хората влизат във фирмата отвън, и докато пада отново и отново, тя стои затворена.
Първо виж дали те касае. В конфигурацията търсиш двата реда от фактите. Нямаш ли SAML, условието на Citrix не е изпълнено. Имаш ли го, решава версията.
Сигнатурите на Global Deny List са мост. Работят през NetScaler Console и само в тесен прозорец: 14.1 от 73.37 до под 73.41, 13.1 от 64.23 до под 64.28. Citrix ги представя като помощ, докато планираш надграждането.
Надграден си до 14.1-73.37 или 13.1-64.23 и условието за SAML важи за теб? Следващата версия е 14.1-73.41 или 13.1-64.28. Срокът на CISA изтича в сряда.