Cve-2026-19490

Citrix alerta sobre vulnerabilidades críticas em NetScaler

A Citrix emitiu um alerta urgente para que seus clientes protejam seus sistemas contra duas vulnerabilidades críticas que afetam as soluções de acesso remoto seguro NetScaler Gateway e os dispositivos de rede NetScaler ADC. A vulnerabilidade mais grave, identificada como CVE-2026-19490, permite que atacantes remotos contornem a autenticação em configurações específicas do appliance, dependendo da versão do firmware e da configuração de SAML Action. Administradores podem verificar a vulnerabilidade inspecionando a configuração do NetScaler. A segunda falha, CVE-2026-19489, é uma vulnerabilidade de estouro de memória que pode ser explorada em ataques de negação de serviço (DoS) quando o SIP ALG está habilitado. A Citrix recomenda que os clientes atualizem seus dispositivos para versões específicas que corrigem essas falhas. Embora essas vulnerabilidades ainda não tenham sido exploradas ativamente, a Citrix também alertou sobre outras falhas que já estão sendo abusadas. A CISA incluiu uma dessas vulnerabilidades em seu catálogo de vulnerabilidades conhecidas exploradas, exigindo que agências federais protejam seus dispositivos vulneráveis rapidamente.