Citrix heeft updates uitgebracht voor twee kwetsbaarheden in NetScaler ADC en NetScaler Gateway, waarvan er één met een CVSS-score van 9.3 als kritiek is bestempeld. CVE-2026-19490 stelt een aanvaller zonder enige voorafgaande toegang in staat de authenticatie te omzeilen op apparaten die zijn geconfigureerd als Gateway — voor SSL VPN, ICA Proxy, CVPN of RDP Proxy — of als AAA virtual server. Bij sommige versies is daarvoor een SAML-configuratie (SAML Action) nodig, terwijl oudere builds zonder enige aanvullende voorwaarde kwetsbaar zijn.
De tweede kwetsbaarheid, CVE-2026-19489 (CVSS 8.8), is een geheugenoverloop die tot denial-of-service kan leiden op apparaten waar SIP ALG actief is in combinatie met grote NAT-groepconfiguraties.
De kwetsbaarheden treffen NetScaler ADC en Gateway 14.1 vóór versie 14.1-73.32 en 13.1 vóór 13.1-63.21, inclusief de FIPS-variant (vóór 14.1-73.32 FIPS) en de FIPS/NDcPP-variant (vóór 13.1-37.277), evenals SecurAccess ZTNA Hybrid-implementaties.
Citrix zegt geen bewijs te hebben dat deze twee kwetsbaarheden al in het wild worden misbruikt. Het bedrijf wijst er echter op dat vorige maand ontdekte NetScaler-kwetsbaarheden binnen 24 uur na openbaarmaking al actief werden aangevallen — een patroon dat de urgentie van deze patch onderstreept.
Klanten wordt geadviseerd hun configuratie te doorzoeken op het gebruik van LSN-groepen in combinatie met SIP ALG en op SAML-acties binnen Gateway- of AAA-instellingen, om te bepalen of hun omgeving kwetsbaar is. Wie NetScaler Console gebruikt met firmware 14.1-60.52 of hoger, kan als tijdelijke maatregel Global Deny List-signatures inzetten in afwachting van de volledige update.
Voor Nederlandse organisaties die NetScaler als externe toegangspoort gebruiken (SSL VPN, RDP Proxy) is dit een kwetsbaarheid om serieus te nemen: een geslaagde authenticatie-bypass op een Gateway-server geeft een aanvaller in potentie direct toegang tot het interne netwerk, zonder ook maar één inlogpoging te hoeven doen. Controleer de configuratie op de genoemde risicofactoren, en plan de update naar de gepatchte versies zo snel mogelijk in — bij voorkeur nog deze week, gezien het exploitatiepatroon van de vorige NetScaler-ronde.
Bron: The Hacker News
Zelfde kwetsbaarheid
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.