| Produkt | Citrix Secure Access Client dla systemu Windows – wersje starsze niż 26.6.1.20 Citrix Endpoint Analysis Client dla systemu Windows – wersje starsze niż 26.5.1.7 |
| Numer CVE | CVE-2026-53565 |
| Krytyczność | 8.5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Omawiana luka stanowi krytyczną lukę w zabezpieczeniach, związaną z niewłaściwym zarządzaniem uprawnieniami, która podważa bezpieczeństwo aplikacji klienckich Citrix na platformach Windows. Ta luka umożliwia nieautoryzowaną eskalację uprawnień w zagrożonych komponentach oprogramowania, w szczególności w implementacjach Secure Access Client i Endpoint Analysis Client. Luka wynika z nieodpowiedniej weryfikacji uprawnień użytkownika i kontroli dostępu podczas wykonywania aplikacji, co stwarza możliwości dla cyberprzestępców do wykorzystania struktury uprawnień i uzyskania rozszerzonego dostępu do systemu wykraczającego poza dozwolony zakres. |
| Numer CVE | CVE-2026-53566 |
| Krytyczność | 6.8/10 |
| CVSS | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
| Opis | W oprogramowaniu Citrix Secure Access Client dla systemu Windows w wersji starszej niż 26.6.1.20 istnieje luka w zabezpieczeniach umożliwiająca odczyt poza zakresem, co stanowi krytyczną lukę w zabezpieczeniach, która może umożliwić zdalne wykonanie kodu lub ataki polegające na ujawnieniu informacji. Luka ta wynika z niewystarczającej walidacji danych wejściowych i procedur zarządzania pamięcią w ramach obsługi pakietów sieciowych lub danych konfiguracyjnych przez aplikację kliencką. Luka umożliwia atakującym tworzenie specjalnie spreparowanego ruchu sieciowego lub manipulowanie parametrami konfiguracji klienta, które powodują naruszenia dostępu do pamięci, gdy aplikacja próbuje odczytać dane spoza przydzielonych granic bufora. |
| Aktualizacja | TAK |
| Link | https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696734 |