Kritisk sårbarhet i Citrix NetScaler ADC och NetScaler Gateway

Imported from official source

Announcement

Cybersecurity Classified by Officially

Citrix har publicerat information om en kritisk sårbarhet som påverkar Citrix NetScaler ADC och NetScaler Gateway. Sårbarheten, CVE-2026-19490, har fått CVSS v.4-klassning på 9.3. [1, 2]

Ett framgångsrikt utnyttjande av sårbarheten kan innebära att en oautentiserad angripare kan fjärrexekvera godtycklig kod. För att utnyttja sårbarheten behöver enheten vara konfiguererad som en Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy). [1, 2]

Uppdatering

CISA har lagt till CVE-2026-19490 i KEV-katalogen (Known Exploited Vulnerabilities catalog). [3]

Rekommendationer

CERT-SE rekommenderar att skyndsamt följa leverantörens anvisningar för uppdatering av system och noggrant undersöka system efter tecken på intrång.

Påverkade produkter

NetScaler ADC och NetScaler Gateway 14.1 tidigare än 14.1-73.32
NetScaler ADC och NetScaler Gateway 13.1 tidigare än 13.1-63.21
NetScaler ADC FIPS tidigare än 14.1-73.32 FIPS
NetScaler ADC FIPS och NDcPP tidigare än 13.1-37.277

För mer detaljer om berörda produkter, se leverantörens information. [1]

Källor

This is an extract. The publication continues at the source.

Source: CERT-SE.

Read the original at the source: https://www.cert.se/2026/08/kritisk-sarbarhet-i-citrix.html

Officially imported this from CERT-SE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
CERT-SE — imported from official source
Official source
https://www.cert.se/feed/atom.xml ATOM
Imported
October 03, 2026 20:38
Versions
1 recorded
Identity
https://www.cert.se/2026/08/kritisk-sarbarhet-i-citrix.html

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.