보안 권고문

Citrix 제품 보안 업데이트 권고

개요

Citrix가 NetScaler ADC 및 NetScaler Gateway에서 발생하는 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품을 사용하는 경우 최신 버전으로 업데이트해야 한다.

대상 제품 및 영향 범위

  • NetScaler ADC 및 NetScaler Gateway 버전 13.1 이상 13.1-64.23 미만.
  • NetScaler ADC 및 NetScaler Gateway 버전 14.1 이상 14.1-73.37 미만.
  • NetScaler ADC FIPS 및 NDcPP 버전 13.1-37.279 미만.
  • NetScaler ADC FIPS 버전 14.1-73.37 FIPS 미만.

해결된 취약점

  • CVE-2026-88771: NetScaler ADC 및 NetScaler Gateway에서 부적절한 입력값 검증으로 인해 발생하는 인증 전 원격 코드 실행 취약점.
  • CVE-2026-88772: 메모리 오버플로우로 인해 발생하는 원격 코드 실행 또는 서비스 거부 취약점.
  • CVE-2026-88773: HTTP 요청 스머글링(HTTP 요청을 잘못 해석하게 만드는 공격 기법) 취약점.
  • CVE-2026-88774: HTTP URL 기반 표현식의 부적절한 사용으로 인해 발생하는 정책 우회 취약점.
  • CVE-2026-88775, CVE-2026-88776, CVE-2026-88777: 메모리 오버플로우로 인해 발생하는 서비스 거부 취약점.
  • CVE-2026-88778: TCP 초기 시퀀스 번호 예측 취약점.

권고 사항

최신 취약점 패치가 제공되었으며, 참고 사이트의 안내에 따라 다음 이상 버전으로 업데이트해야 한다.

  • NetScaler ADC 및 NetScaler Gateway 13.1-64.23 이상.
  • NetScaler ADC 및 NetScaler Gateway 14.1-73.37 이상.
  • NetScaler ADC FIPS 및 NDcPP 13.1-37.279 이상.
  • NetScaler ADC FIPS 14.1-73.37 FIPS 이상.