Citrix가 NetScaler ADC 및 NetScaler Gateway에서 발생하는 취약점을 해결하는 보안 업데이트를 발표했다.
- 영향받는 제품은 NetScaler ADC 및 Gateway 버전 13.1-63.21 미만, 14.1-73.32 미만이다.
- 영향받는 추가 제품은 NetScaler ADC FIPS 버전 13.1-37.277 미만, 14.1-73.32 FIPS 미만, NetScaler ADC NDcPP 버전 13.1-37.277 미만이다.
- 해결된 취약점은 CVE-2026-19489와 CVE-2026-19490이다.
- CVE-2026-19489는 NetScaler ADC 및 NetScaler Gateway에서 발생하는 메모리 오버플로(메모리를 초과해 기록하는 오류)로 인한 서비스 거부 취약점이다.
- CVE-2026-19490는 NetScaler ADC 및 NetScaler Gateway에서 발생하는 대체 경로를 이용한 인증 우회 취약점이다.
- Citrix는 최신 업데이트를 통해 취약점 패치를 제공했다고 안내했다.
- 최신 취약점 패치 버전은 NetScaler ADC 및 Gateway 13.1-63.21 이상, 14.1-73.32 이상이다.
- NetScaler ADC FIPS는 13.1-37.277 이상, 14.1-73.32 FIPS 이상이어야 한다.
- NetScaler ADC NDcPP는 13.1-37.277 이상이어야 한다.
- 참고 사이트의 안내에 따라 최신 버전으로 업데이트하는 내용이 포함되어 있다.