|
► 摘要:Citrix NetScaler ADC(原 Citrix ADC)和 NetScaler Gateway(原
Citrix Gateway)發布數項漏洞,其中較重大者如下。
► CVE-2026-3055:該漏洞存在於 NetScaler 的 Packet Processing Engine (PPE) 中。當系統
處理經過含特製 HTTP 標頭或特定的管理協議請求時,未對輸入長度進行嚴格校核。
► CVE-2026-4368:此弱點發生在 NetScaler Gateway 的身分驗證模組與 Session 管理機制
之間,攻擊者可利用高頻率的併發請求觸發邏輯衝突,進而繞過 MFA(多因素驗證)檢查,
或直接接管已登入管理員的有效登入階段(Session)。
► CVE 編號:CVE-2026-3055, CVE-2026-4368
► 受影響廠商:Citrix
► 受影響產品:NetScaler ADC , NetScaler Gateway
► 受影響版本:NetScaler ADC 和 NetScaler Gateway 13.1 -62.23 /14.15 -60.58 之前版本,
NetScaler ADC FIPS 與 NDcPP 13.1-37.262 之前版本。
► NetScaler ADC 與 NetScaler Gateway 14.1版本,更新至 14.1-60.58 / 14.1-66.59 或套用
對應 patch 修正。
► NetScaler ADC 和 NetScaler Gateway 13.1版本,更新至 13.1-62.23 或套用對應 patch 修
正。
► NetScaler ADC 13.1-FIPS 和 13.1-NDcPP 版本,更新至 13.1.37.262或套用對應 patch 修正。
► 修補說明:Citrix於2026/03/23發佈此漏洞。(詳細請參閱: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696300)
|