Citrix выпустила пятна для еще одного критического нарушения безопасности, влияющего на порталы NetSchallr ADC и Netschaler, что может привести к дистанционному исполнению кода или отказу от обслуживания (DOS) при определенных условиях. "CVE-2026-107406 - это повышенная уязвимость памяти, которая может приводить к дистанционному выполнению кода или отказу в обслуживании при конкретных конфигурациях", — сказал Citix. Уязвимость дает показатель CVSS 9,5 из 10,0. Нет никаких доказательств того, что этот вопрос использовался в дикой природе. Citrix отдала должное Майклу Такеру, Чхью Кён Тан и Алексу Бернье из команды JPMorgan Chase XOR вместе с Максимом Сухановым за то, что они обнаружили этот недостаток и сообщили о нем. Успешная эксплуатация зависит от того, что NetSchallr будет построена как поставщик идентификационных данных SAML (IdP) или поставщик услуг (SP). Пользователи могут определить, отвечают ли их случаи критериям путем проверки конфигурации позиций, таких как: - SAML SP: добавить аутентификационные данные - AML.87/Add.1 (SAMlATIST.1-YDC.AdP.Atways - AGOFATAST.1 - Thening SamilIdPfile.
Citrix Patches Критическая Netschar Flow, которая может быть доступна RCE в дисплеях SAML
Citrix выпустила пятна для еще одного критического нарушения безопасности, влияющего на порталы NetSchallr ADC и Netschaler, что может привести к дистанционному исполнению кода или отказу от обслуживания (DOS) при определенных условиях. "CVE-2026-107406 - это повышенная уязвимость памяти, которая может приводить к дистанционному выполнению кода или отказу в обслуживании при конкретных конфигурациях", — сказал Citix. Уязвимость