| Produkt | NetScaler ADC i NetScaler Gateway 14.1 w wersjach wcześniejszych niż 14.1-73.37 NetScaler ADC i NetScaler Gateway 13.1 w wersjach wcześniejszych niż 13.1-63.23 NetScaler ADC FIPS w wersjach wcześniejszych niż 14.1-73.37 FIPS NetScaler ADC FIPS i NDcPP w wersjach wcześniejszych niż 13.1-37.279 |
| Numer CVE | CVE-2026-88771 |
| Krytyczność | 9.5/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z bliżej nieokreślonej usterki. Nieuwierzytelniony atakujący może wysłać do systemu specjalnie przygotowane żądania i wykonać dowolny kod. Warto zauważyć, iż – według informacji pochodzących od watchTowr – podatność ta jest aktywnie wykorzystywana w rzeczywistych atakach. |
| Numer CVE | CVE-2026-88776 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu spowodowanie odmowy usługi (DoS) lub wywołanie nieprzewidywalnego bądź błędnego działania systemu. Luka wynika z przepełnienia pamięci w wirtualnych serwerach równoważenia obciążenia (load-balancing virtual servers) typu Oracle podczas przetwarzania żądań. Zdalny atakujący może przesłać specjalnie przygotowane dane, aby spowodować odmowę usługi lub wywołać nieprzewidywalne bądź błędne zachowanie. Problem dotyczy wirtualnego serwera równoważenia obciążenia skonfigurowanego jako typ Oracle. |
| Numer CVE | CVE-2026-88773 |
| Krytyczność | 9.3/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:H/SI:H/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu modyfikację informacji. Wynika ona z niespójnej interpretacji żądań HTTP w konfiguracji HTTP podczas ich przetwarzania. Zdalny atakujący może przesłać przemycone żądanie HTTP w celu zmodyfikowania informacji. Wymagane jest włączenie konfiguracji HTTP. |
| Numer CVE | CVE-2026-88772 |
| Krytyczność | 9.5/10 |
| CVSS | AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| Opis | Podatność ta umożliwia zdalnemu atakującemu wykonanie dowolnego kodu lub spowodowanie odmowy świadczenia usługi (DoS). Wynika ona z przepełnienia pamięci w wirtualnych serwerach z włączoną obsługą protokołu DTLS podczas przetwarzania ruchu DTLS. Zdalny atakujący może przesłać specjalnie przygotowane dane, aby wykonać dowolny kod lub wywołać odmowę świadczenia usługi. Wymagane jest włączenie obsługi DTLS; jest ona domyślnie aktywna w wirtualnych serwerach VPN. Należy zauważyć, iż podatność ta jest aktywnie wykorzystywana w rzeczywistych atakach. |
| Numer CVE | CVE-2026-88777 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu spowodowanie odmowy usługi (DoS) lub wywołanie nieprzewidywalnego bądź błędnego działania systemu. Problem wynika z przepełnienia pamięci w konfiguracjach LB/CS oraz CGNAT-LSN/NAT64 podczas przetwarzania ruchu protokołów warstwy 7 innych niż HTTP. Zdalny atakujący może przesłać specjalnie przygotowane dane, aby doprowadzić do odmowy usługi lub wywołać nieprzewidywalne bądź błędne zachowanie. Warunkiem wystąpienia problemu jest włączenie obsługi protokołu warstwy 7 innego niż HTTP. |
| Numer CVE | CVE-2026-88778 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:L/SA:L |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przewidzenie początkowych numerów sekwencji TCP. Wynika ona z przewidywalności tych numerów w konfiguracji protokołu TCP podczas nawiązywania połączeń. Wykorzystanie podatności wymaga wyłączenia mechanizmu rozszerzonego generowania numerów ISN (Initial Sequence Number). |
| Numer CVE | CVE-2026-88774 |
| Krytyczność | 7.0/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu obejście zasad dotyczących funkcji (feature policies). Wynika ona z nieprawidłowego wykorzystania wyrażeń opartych na adresach URL HTTP w ramach wyrażeń definiujących zasady, podczas procesu ich ewaluacji. Zdalny atakujący może wykorzystać takie wyrażenie, aby obejść obowiązujące zasady. |
| Numer CVE | CVE-2026-88775 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu spowodowanie odmowy świadczenia usługi (DoS) lub wywołanie nieprzewidywalnego bądź błędnego działania systemu. Luka wynika z przepełnienia pamięci występującego podczas przetwarzania żądań przez wirtualne serwery Gateway oraz AAA. Zdalny atakujący może przesłać specjalnie przygotowane dane, aby doprowadzić do odmowy świadczenia usługi lub wywołać nieprzewidywalne bądź błędne zachowanie. Problem dotyczy wirtualnych serwerów Gateway (w tym SSL VPN, ICA Proxy, CVPN i RDP Proxy) oraz wirtualnych serwerów AAA. |
| Aktualizacja | TAK |
| Link | https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096 |



