Witold Kepinski - 05 oktober 2026

Ernstig DoS-lek ontdekt in Citrix NetScaler ADC en Gateway

Er is een ernstig beveiligingslek ontdekt in NetScaler ADC en NetScaler Gateway van Cloud Software Group (het voormalige Citrix). Het gaat om een zogenaamde memory overflow-kwetsbaarheid (CVE-2026-88779) waarmee kwaadwillenden een Denial of Service (DoS) kunnen veroorzaken. Cloud Software Group roept organisaties op om direct updates te installeren.

Ernstig DoS-lek ontdekt in Citrix NetScaler ADC en Gateway image

De kwetsbaarheid heeft een hoge ernstgraad meegekregen met een CVSS v4.0-score van 8.7. Het beveiligingslek treft klantgestuurde instanties van NetScaler ADC en NetScaler Gateway. Ook hybride Secure Private Access-omgevingen die gebruikmaken van NetScaler-instanties zijn kwetsbaar. Beheerde cloudservices en Citrix Adaptive Authentication worden automatisch door Cloud Software Group zelf bijgewerkt.

Voorwaarden voor misbruik

Het beveiligingslek is van toepassing als de apparatuur is geconfigureerd als SAML Service Provider (SP) of SAML Identity Provider (IdP). 

Beheerders kunnen in de configuratie controleren of hun systemen risico lopen door te zoeken naar de regels add authentication samlAction (SAML SP) of add authentication samlIdPProfile (SAML IdP).

Beschikbare updates

Cloud Software Group dringt er bij klanten op aan om de apparatuur zo snel mogelijk te upgraden naar de volgende schone versies of recenter:

  • NetScaler ADC en NetScaler Gateway 14.1: versie 14.1-73.41 of hoger
  • NetScaler ADC en NetScaler Gateway 13.1: versie 13.1-64.28 of hoger
  • NetScaler ADC 14.1-FIPS: versie 14.1-73.41 FIPS of hoger
  • NetScaler ADC 13.1-FIPS en 13.1-NDcPP: versie 13.1-37.282 of hoger

Het lek werd ontdekt en gemeld in samenwerking met beveiligingsbedrijven Bishop Fox en watchTowr.

Infinity BN+BW Brandwebbing/Previder BW + BN
Lenovo BN