Citrix heeft patches beschikbaar gesteld voor twee kwetsbaarheden in NetScaler ADC en NetScaler Gateway, waaronder een kritieke authenticatie-omzeiling. Deze kwetsbaarheid, geregistreerd als CVE-2026-19490 met een CVSS-score van 9.3, maakt het mogelijk om via een alternatieve route de authenticatie te omzeilen. Dit treft NetScaler-apparaten die zijn geconfigureerd als gateway (zoals SSL VPN, ICA Proxy, CVPN, RDP Proxy) of als AAA-virtual server. Volgens cybersecuritybedrijf Rapid7 kan deze kwetsbaarheid door externe, niet-geauthenticeerde aanvallers worden misbruikt zonder dat gebruikersinteractie nodig is.

Volgens de advisering van Citrix zijn de kwetsbaarheden aanwezig in NetScaler ADC en Gateway versies 14.1-43.56 of later, 14.1-66.68-FIPS of later, 14.1-43.55 of eerder, 13.1-61.28 of later, 13.1-61.27 of eerder, en 13.1 FIPS. De versies 14.1-73.32, 13.1-63.21, 14.1-73.32 FIPS, 13.1-FIPS en 13.1-NDcPP 13.1-37.277 bevatten fixes voor deze kwetsbaarheid en voor CVE-2026-19489, een hoog-risico geheugenoverflow die kan leiden tot onverwacht gedrag of denial-of-service wanneer SIP ALG is ingeschakeld in een LSN-groepconfiguratie. Ook Secure Private Access Hybrid-implementaties met NetScaler zijn kwetsbaar en dienen te worden geüpdatet naar de aanbevolen builds.

Rapid7 meldt dat er nog geen aanwijzingen zijn dat kwaadwillenden deze authenticatie-omzeiling actief misbruiken, maar benadrukt dat NetScaler vanwege zijn cruciale rol in bedrijfsnetwerken een aantrekkelijk doelwit is. NetScaler ADC en Gateway worden veelvuldig ingezet aan of nabij de netwerkperimeter en bieden functies zoals applicatiedelivery, verkeersbeheer, load balancing, SSL/TLS offloading en applicatiebeveiliging, evenals veilige externe toegang en VPN-functionaliteit. Omdat NetScaler-apparaten doorgaans in enterprise DMZ’s staan en publiekelijk toegankelijk zijn, verwacht Rapid7 dat exploitatie van deze kritieke kwetsbaarheid spoedig zal plaatsvinden. Organisaties wordt geadviseerd om de patches met spoed te installeren, aangezien Citrix-producten vaak snel doelwit zijn van aanvallen in het wild.