SK-CERT Bezpečnostné varovanie V20260820-02
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
9.8 |
| Identifikátor |
| Citrix NetScaler ADC a NetScaler Gateway – kritická bezpečnostná zraniteľnosť |
| Popis |
| Spoločnosť Citrix vydala bezpečnostnú aktualizáciu pre produkty NetScaler ADC a NetScaler Gateway, ktorá opravuje dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-19490 spočíva v obídení autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup k zasiahnutému systému s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zraniteľnosť sa týka zariadení nakonfigurovaných ako Gateway pre SSL VPN, ICA Proxy, CVPN alebo RDP Proxy, prípadne ako AAA virtuálny server. Bezpečnostná zraniteľnosť s identifikátorom CVE-2026-19489 spočíva v pretečení pamäte a za určitých konfiguračných podmienok môže viesť k zneprístupneniu služby. Na jej zneužitie musí byť aktivovaný SIP ALG v konfigurácii Large NAT. |
| Dátum prvého zverejnenia varovania |
| 10.8.2026 |
| CVE |
| CVE-2026-19489, CVE-2026-19490 |
| IOC |
| – |
| Zasiahnuté systémy |
| NetScaler ADC a NetScaler Gateway vo verzii staršej ako 14.1-73.32, 13.1-63.21 NetScaler ADC FIPS vo verzii staršej ako 14.1-73.32 FIPS NetScaler ADC FIPS a NDcPP vo verzii staršej ako 13.1-37.277 |
| Následky |
| Neoprávnený prístup do systému Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
| Odporúčania |
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
| Zdroje |
| https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939 |
« Späť na zoznam

