개요
Citrix가 NetScaler ADC 및 NetScaler Gateway에서 발생하는 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품을 사용하는 경우 최신 버전으로 업데이트해야 한다.
대상 제품 및 영향 범위
- NetScaler ADC 및 NetScaler Gateway 버전 13.1 이상 13.1-64.23 미만.
- NetScaler ADC 및 NetScaler Gateway 버전 14.1 이상 14.1-73.37 미만.
- NetScaler ADC FIPS 및 NDcPP 버전 13.1-37.279 미만.
- NetScaler ADC FIPS 버전 14.1-73.37 FIPS 미만.
해결된 취약점
- CVE-2026-88771: NetScaler ADC 및 NetScaler Gateway에서 부적절한 입력값 검증으로 인해 발생하는 인증 전 원격 코드 실행 취약점.
- CVE-2026-88772: 메모리 오버플로우로 인해 발생하는 원격 코드 실행 또는 서비스 거부 취약점.
- CVE-2026-88773: HTTP 요청 스머글링(HTTP 요청을 잘못 해석하게 만드는 공격 기법) 취약점.
- CVE-2026-88774: HTTP URL 기반 표현식의 부적절한 사용으로 인해 발생하는 정책 우회 취약점.
- CVE-2026-88775, CVE-2026-88776, CVE-2026-88777: 메모리 오버플로우로 인해 발생하는 서비스 거부 취약점.
- CVE-2026-88778: TCP 초기 시퀀스 번호 예측 취약점.
권고 사항
최신 취약점 패치가 제공되었으며, 참고 사이트의 안내에 따라 다음 이상 버전으로 업데이트해야 한다.
- NetScaler ADC 및 NetScaler Gateway 13.1-64.23 이상.
- NetScaler ADC 및 NetScaler Gateway 14.1-73.37 이상.
- NetScaler ADC FIPS 및 NDcPP 13.1-37.279 이상.
- NetScaler ADC FIPS 14.1-73.37 FIPS 이상.