ProduktCitrix ADC i Citrix Wersja 13.1 wcześniejsza lub równa 13.1-63.21 Wersja 14.1 wcześniejsza lub równa 14.1-73.32  
Citrix ADC FIPS Wcześniejsze niż 14.1-73.32 FIPS  
Citrix ADC FIPS i NDcPP Wcześniejsze niż 13.1-37.277
Numer CVECVE-2026-19489
Krytyczność8,8/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:L
OpisCVE-2026-19489 to poważna luka w zabezpieczeniach związana z przepełnieniem bufora, która dotyczy urządzeń NetScaler ADC i NetScaler Gateway. Luka występuje podczas przetwarzania ruchu przez funkcję SIP ALG w konfiguracjach Large Scale NAT (LSN). Zdalny, nieuwierzytelniony atakujący może wykorzystać tę lukę, aby wywołać atak typu DoS (Domaine-Service) lub spowodować nieprzewidywalne zachowanie systemu.
  
Numer CVECVE-2026-19490
Krytyczność9,3/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
OpisCVE-2026-19490 to krytyczna luka w zabezpieczeniach umożliwiająca ominięcie uwierzytelniania w urządzeniach NetScaler ADC i Gateway, z wynikiem CVSS 9,3. Umożliwia ona zdalnemu, nieuwierzytelnionemu atakującemu całkowite ominięcie wymogów logowania i uzyskanie nieautoryzowanego dostępu do systemu.
  
AktualizacjaTAK
Linkhttps://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939&articleURL=NetScaler_ADC_and_NetScaler_Gateway_Security_Bulletin_for_CVE_2026_19489_and_CVE_2026_19490