Citrix NetScaler: временные меры против CVE-2026-88779 до установки патча
Уязвимость CVE-2026-88779 в Citrix NetScaler — запись за границами буфера (CWE-119) с оценкой 8.7 по CVSS v4, приводящая к отказу в обслуживании; Citrix сообщает о целевых атаках. Исправленные сборки: 14.1-73.41, 13.1-64.28, 14.1-73.41 FIPS и 13.1-37.282. До установки патча предлагаются компенсирующие меры: сигнатуры Global Deny List, блокировка адресов на фаерволе и удаление неиспользуемых SAML-конфигураций.
- CVE-2026-88779 — out-of-bounds write (CWE-119), оценка 8.7 по CVSS v4
- Исправления только в сборках 14.1-73.41, 13.1-64.28, 14.1-73.41 FIPS и 13.1-37.282
- Citrix предлагает сигнатуры Global Deny List через NetScaler Console как временную меру
- Уязвимый путь требует SAML на Gateway или AAA-виртуальном сервере
Читать дальше
Безопасность