보안 권고문

Citrix 제품 보안 업데이트 권고

Citrix가 NetScaler ADC 및 NetScaler Gateway에서 발생하는 취약점을 해결하는 보안 업데이트를 발표했다.

  • 영향받는 제품은 NetScaler ADC 및 Gateway 버전 13.1-63.21 미만, 14.1-73.32 미만이다.
  • 영향받는 추가 제품은 NetScaler ADC FIPS 버전 13.1-37.277 미만, 14.1-73.32 FIPS 미만, NetScaler ADC NDcPP 버전 13.1-37.277 미만이다.
  • 해결된 취약점은 CVE-2026-19489와 CVE-2026-19490이다.
  • CVE-2026-19489는 NetScaler ADC 및 NetScaler Gateway에서 발생하는 메모리 오버플로(메모리를 초과해 기록하는 오류)로 인한 서비스 거부 취약점이다.
  • CVE-2026-19490는 NetScaler ADC 및 NetScaler Gateway에서 발생하는 대체 경로를 이용한 인증 우회 취약점이다.
  • Citrix는 최신 업데이트를 통해 취약점 패치를 제공했다고 안내했다.
  • 최신 취약점 패치 버전은 NetScaler ADC 및 Gateway 13.1-63.21 이상, 14.1-73.32 이상이다.
  • NetScaler ADC FIPS는 13.1-37.277 이상, 14.1-73.32 FIPS 이상이어야 한다.
  • NetScaler ADC NDcPP는 13.1-37.277 이상이어야 한다.
  • 참고 사이트의 안내에 따라 최신 버전으로 업데이트하는 내용이 포함되어 있다.