보안 권고문

Citrix 제품 보안 업데이트 권고

개요


Citrix가 NetScaler ADC 및 NetScaler Gateway 제품에서 발생한 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.

영향받는 대상


  • NetScaler ADC 및 NetScaler Gateway 13.1 버전: 13.1 이상 13.1-63.18 미만.
  • NetScaler ADC 및 NetScaler Gateway 14.1 버전: 14.1 이상 14.1-72.61 미만.
  • NetScaler ADC FIPS 및 NDcPP 13.1 버전: 13.1-37.272 미만.
  • NetScaler ADC FIPS 14.1 버전: 14.1-72.61 FIPS 미만.

해결된 취약점


  • CVE-2026-8451: NetScaler ADC 및 NetScaler Gateway에서 입력 검증 미흡으로 인해 발생하는 메모리 초과 읽기 취약점.
  • CVE-2026-8452: NetScaler ADC 및 NetScaler Gateway에서 메모리 오버플로우로 인해 발생하는 서비스 거부(DoS, 서비스 정상 제공 방해) 취약점.
  • CVE-2026-8655: NetScaler ADC에서 다중 메모리 오버플로우로 인해 발생하는 서비스 거부(DoS) 취약점.
  • CVE-2026-10816: NetScaler ADC 및 NetScaler Gateway에서 발생하는 임의 파일 읽기 취약점.
  • CVE-2026-10817: NetScaler ADC 및 NetScaler Gateway에서 입력 검증 미흡으로 인해 발생하는 메모리 초과 읽기 취약점.
  • CVE-2026-13474: NetScaler ADC 및 NetScaler Gateway에서 비정상 HTTP/2 요청(웹 통신 규격인 HTTP/2를 비정상적으로 보내는 요청)으로 인해 발생하는 서비스 거부(DoS) 취약점.

대응


최신 업데이트를 통해 취약점 패치가 제공되었다. 참고 사이트의 안내에 따라 다음 버전 이상으로 업데이트해야 한다.

  • 13.1-63.18 이상.
  • 14.1-72.61 이상.
  • 13.1-37.272 이상.
  • 14.1-72.61 FIPS 이상.