Citrix libera correção para falha crítica de RCE em NetScaler via SAML

Empresa divulgou builds corrigidos e pede que administradores verifiquem configurações e preservem evidências antes de atualizar.

Hoje, 21:08

A Citrix divulgou na sexta-feira correções para a CVE-2026-107406, uma falha crítica de estouro de memória que pode permitir execução remota de código (RCE) ou negação de serviço quando o NetScaler ADC ou Gateway está configurado como provedor de identidade ou provedor de serviço SAML.

Publicidade · Cloudways
Hospede na Cloudways com desconto de 30% por 3 meses
Cupom: CODEBR30X3

A empresa publicou números de build exatos que devem ser instalados, incluindo 14.1-73.46 e posteriores e 13.1-64.29 e posteriores, e afirmou que, no momento do boletim, não tinha conhecimento de exploração ativa dessa falha específica.

Autoridades de segurança e pesquisadores ressaltam que quais CVEs afetam um aparelho dependem do papel e das configurações dele, por isso os administradores precisam checar a string do build em execução e confirmar se recursos como SAML, DTLS ou HTTP estão habilitados em cada dispositivo.

Como zero-days anteriores do NetScaler (notadamente CVE-2026-88771 e CVE-2026-88772) foram explorados na prática, os CERTs nacionais recomendam recolher dumps de memória e preservar logs antes de aplicar as atualizações, para que equipes forenses possam determinar se o sistema já foi comprometido.

Escaneamentos públicos mostram um grande número de instâncias NetScaler expostas na internet, então as organizações devem fazer inventário de todos os appliances — incluindo pares de failover e implantações híbridas — verificar cada equipamento individualmente e aguardar verificações em todo o parque para procurar indicadores de comprometimento.

Resumo produzido a partir de 6 fontes em 4 veículos · Powered by Anchooor
Publicidade · Cloudways
Hospede na Cloudways com desconto de 30% por 3 meses
Ver oferta