| Produkt | Citrix ADC i Citrix Wersja 13.1 wcześniejsza lub równa 13.1-63.21 Wersja 14.1 wcześniejsza lub równa 14.1-73.32 Citrix ADC FIPS Wcześniejsze niż 14.1-73.32 FIPS Citrix ADC FIPS i NDcPP Wcześniejsze niż 13.1-37.277 |
| Numer CVE | CVE-2026-19489 |
| Krytyczność | 8,8/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:L |
| Opis | CVE-2026-19489 to poważna luka w zabezpieczeniach związana z przepełnieniem bufora, która dotyczy urządzeń NetScaler ADC i NetScaler Gateway. Luka występuje podczas przetwarzania ruchu przez funkcję SIP ALG w konfiguracjach Large Scale NAT (LSN). Zdalny, nieuwierzytelniony atakujący może wykorzystać tę lukę, aby wywołać atak typu DoS (Domaine-Service) lub spowodować nieprzewidywalne zachowanie systemu. |
| Numer CVE | CVE-2026-19490 |
| Krytyczność | 9,3/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L |
| Opis | CVE-2026-19490 to krytyczna luka w zabezpieczeniach umożliwiająca ominięcie uwierzytelniania w urządzeniach NetScaler ADC i Gateway, z wynikiem CVSS 9,3. Umożliwia ona zdalnemu, nieuwierzytelnionemu atakującemu całkowite ominięcie wymogów logowania i uzyskanie nieautoryzowanego dostępu do systemu. |
| Aktualizacja | TAK |
| Link | https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939&articleURL=NetScaler_ADC_and_NetScaler_Gateway_Security_Bulletin_for_CVE_2026_19489_and_CVE_2026_19490 |