Citrix закрыла две RCE-уязвимости NetScaler с оценкой 9.5
Citrix выпустила 27 сентября 2026 года патчи для двух уязвимостей NetScaler (CVE-2026-88771 и CVE-2026-88772) с оценкой 9.5 по CVSS v4. Обе позволяли удалённо выполнять код без аутентификации и эксплуатировались до выхода исправлений. Исправлены версии 14.1-73.37 и 13.1-64.23 и новее.
- CVE-2026-88771 — ошибка валидации ввода, даёт неаутентифицированное выполнение команд
- CVE-2026-88772 — переполнение памяти, затрагивает устройства с включённым DTLS
- Уязвимости эксплуатировались до патча, workaround и индикаторов компрометации нет
- ZoomEye нашёл 239 277 совпадений по Citrix NetScaler на 30 сентября 2026 года
Читать дальше
Безопасность