Kritisk sårbarhet i Citrix NetScaler ADC och NetScaler Gateway
Cybersecurity Classified by Officially
Citrix har publicerat information om en kritisk sårbarhet som påverkar Citrix NetScaler ADC och NetScaler Gateway. Sårbarheten, CVE-2026-19490, har fått CVSS v.4-klassning på 9.3. [1, 2]
Ett framgångsrikt utnyttjande av sårbarheten kan innebära att en oautentiserad angripare kan fjärrexekvera godtycklig kod. För att utnyttja sårbarheten behöver enheten vara konfiguererad som en Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy). [1, 2]
Uppdatering
CISA har lagt till CVE-2026-19490 i KEV-katalogen (Known Exploited Vulnerabilities catalog). [3]
Rekommendationer
CERT-SE rekommenderar att skyndsamt följa leverantörens anvisningar för uppdatering av system och noggrant undersöka system efter tecken på intrång.
Påverkade produkter
NetScaler ADC och NetScaler Gateway 14.1 tidigare än 14.1-73.32
NetScaler ADC och NetScaler Gateway 13.1 tidigare än 13.1-63.21
NetScaler ADC FIPS tidigare än 14.1-73.32 FIPS
NetScaler ADC FIPS och NDcPP tidigare än 13.1-37.277
För mer detaljer om berörda produkter, se leverantörens information. [1]
Källor
This is an extract. The publication continues at the source.
Source: CERT-SE.
Read the original at the source: https://www.cert.se/2026/08/kritisk-sarbarhet-i-citrix.html
Officially imported this from CERT-SE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- CERT-SE — imported from official source
- Official source
- https://www.cert.se/feed/atom.xml ATOM
- Imported
- October 03, 2026 20:38
- Versions
- 1 recorded
- Identity
-
https://www.cert.se/2026/08/kritisk-sarbarhet-i-citrix.html