A CISA adicionou ao catálogo de vulnerabilidades conhecidamente exploradas as falhas CVE-2026-88771 e CVE-2026-88772, que afetam instalações gerenciadas pelo cliente do Citrix NetScaler ADC e do NetScaler Gateway. A Citrix confirmou que ataques contra equipamentos sem correção já foram observados.
A CVE-2026-88771 é uma falha de validação de entrada que permite a execução remota de comandos sem autenticação e afeta as implantações nas configurações padrão. A CVE-2026-88772 envolve estouro de memória e pode resultar em execução remota de código ou negação de serviço quando o DTLS está habilitado, condição padrão em servidores virtuais de VPN. As duas receberam pontuação CVSS 4.0 de 9,5.
A recomendação é instalar as versões corrigidas 14.1-73.37 ou posterior e 13.1-64.23 ou posterior, incluindo as edições FIPS e NDcPP correspondentes. Equipes de segurança também devem usar os indicadores e recursos de avaliação de comprometimento fornecidos pela Citrix para revisar dispositivos expostos.
Fonte e transparência
Fonte original: Citrix / CISA KEV
Data de publicação original: 27/09/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.
