Citrix NetScaler ADC與Citrix NetScaler Gateway存在2項高風險安全漏洞(CVE-2026-88771與CVE-2026-88772),請儘速確認並進行處置

Citrix NetScaler ADC與Citrix NetScaler Gateway存在2項高風險安全漏洞(CVE-2026-88771與CVE-2026-88772),請儘速確認並進行處置

內容說明

研究人員發現Citrix NetScaler ADC與Citrix NetScaler Gateway存在2項高風險安全漏洞(CVE-2026-88771與CVE-2026-88772),類型分別為不當輸入驗證(Improper Input Validation)與記憶體緩衝區操作限制不當(Improper Restriction of Operations within the Bounds of a Memory Buffer)。該等漏洞皆已遭駭客濫用,請儘速確認並進行處置。

【CVE-2026-88771】
未經身分鑑別之遠端攻擊者可利用輸入驗證缺陷,進而執行任意指令。

【CVE-2026-88772】
當Citrix NetScaler ADC或Citrix NetScaler Gateway啟用DTLS組態(VPN虛擬伺服器預設啟用)時,未經身分鑑別之遠端攻擊者可觸發記憶體溢位,進而執行任意程式碼或造成服務阻斷。

影響平台

Citrix NetScaler ADC 14.1至14.1-73.37(不含)以前版本
Citrix NetScaler ADC 13.1至13.1-64.23(不含)以前版本
Citrix NetScaler ADC FIPS 14.1至14.1-73.37(不含)以前版本
Citrix NetScaler ADC FIPS 13.1至13.1-37.279(不含)以前版本
Citrix NetScaler ADC NDcPP 13.1至13.1-37.279(不含)以前版本
Citrix NetScaler Gateway 14.1至14.1-73.37(不含)以前版本
Citrix NetScaler Gateway 13.1至13.1-64.23(不含)以前版本

處置建議

官方已針對漏洞釋出修補或更新,請參考官方說明進行處置,網址如下:
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096

參考資料

1. https://nvd.nist.gov/vuln/detail/CVE-2026-88771
2. https://nvd.nist.gov/vuln/detail/CVE-2026-88772
3. https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096