Услуги Портфолио Контакты БлогНовости +7 (800) 511‑32‑27 Обсудить проект
Кибербезопасность

CVE-2026-107406: SAML-уязвимость в Citrix NetScaler ADC и Gateway ведёт к RCE без входа

10 октября 2026·5 мин чтения
Citrix NetScalerSAML
CVE-2026-107406: SAML-уязвимость в Citrix NetScaler ADC и Gateway

8 октября 2026 года Citrix выпустила бюллетень CTX697191 о критической уязвимости CVE-2026-107406 (CVSS 4.0 — 9.5) в NetScaler ADC и NetScaler Gateway. Переполнение памяти в обработке SAML позволяет неаутентифицированному атакующему выполнить код или вызвать отказ в обслуживании. Уязвимы устройства, настроенные как SAML IdP или SP, — обновляться нужно до 14.1-73.46 или 13.1-64.29.

Главный подвох — для тех, кто только что закрывал сентябрьские 0-day CVE-2026-88771 и CVE-2026-88772: сборки 14.1-73.37–73.41 и 13.1-64.23–64.28, выпущенные тогда, снова уязвимы, если шлюз работает SAML-провайдером идентификации. Единый вход через NetScaler обычно закрывает доступ к почте, VPN и внутренним сервисам, поэтому это вопрос информационной безопасности всей инфраструктуры, а не одного устройства.

Что раскрыла Citrix 8 октября

Бюллетень CTX697191 описывает одну уязвимость — CVE-2026-107406, класс CWE-119 (некорректное ограничение операций в пределах буфера памяти). Вектор CVSS 4.0 указывает на сетевую атаку без привилегий и без участия пользователя, но с высокой сложностью эксплуатации (AC:H). Последствия — компрометация конфиденциальности, целостности и доступности самого устройства и связанных систем.

На момент публикации Citrix заявила, что ей «неизвестно о неустранённых эксплойтах» уязвимости. Об ошибке сообщили исследователи XOR Team из JPMorgan Chase — Джошуа Фут, Майкл Такер и Юджин Лим. BleepingComputer со ссылкой на Shadowserver оценивает число NetScaler, доступных из интернета, примерно в 21 тысячу: около 20 тысяч ADC и более 1,5 тысячи Gateway.

Каким конфигурациям угрожает CVE-2026-107406

Условие эксплуатации зависит одновременно от версии прошивки и от роли устройства в SAML-схеме:

  • Сборки до 14.1-73.37 и до 13.1-64.23 (а также FIPS до 14.1-73.37 и 13.1-NDcPP до 13.1-37.279) уязвимы, если NetScaler настроен как SAML SP или SAML IdP.
  • Сборки 14.1-73.37–14.1-73.41 и 13.1-64.23–13.1-64.28 (и соответствующие FIPS/NDcPP 13.1-37.279–37.282) уязвимы только в роли SAML IdP.
  • Затронуты и гибридные развёртывания Secure Private Access, использующие экземпляры NetScaler.

Облачные сервисы и Adaptive Authentication, которыми управляет сама Citrix, вендор обновляет самостоятельно — бюллетень касается только устройств под управлением клиентов.

Как проверить, затронут ли ваш шлюз

Citrix предлагает искать в конфигурации две строки. Наличие add authentication samlAction означает, что устройство работает как SAML SP; наличие add authentication samlIdPProfile — что оно выступает SAML IdP. Если ни одной из них нет, CVE-2026-107406 к устройству не применима, но обновление всё равно стоит запланировать: SAML часто включают позже при подключении новых приложений к SSO.

План обновления для команд эксплуатации

  1. Инвентаризация. Соберите все экземпляры ADC и Gateway, включая VPX в облаке и площадки подрядчиков, и сверьте версии командой show version.
  2. Проверка роли SAML. Найдите в конфигурациях samlAction и samlIdPProfile; устройства-IdP ставьте в очередь первыми.
  3. Обновление. Целевые сборки: ADC и Gateway 14.1-73.46 и новее, 13.1-64.29 и новее; 14.1-FIPS 14.1-73.46 FIPS; 13.1-FIPS и 13.1-NDcPP 13.1-37.283 и новее.
  4. Контроль после патча. Проверьте вход через SSO во всех подключённых приложениях и сверьте журналы аутентификации за последние недели на аномалии.

Почему NetScaler снова в зоне риска

Это уже четвёртый бюллетень безопасности по NetScaler примерно за два месяца: в августе — обход аутентификации CVE-2026-19490, в конце сентября — эксплуатируемые 0-day CVE-2026-88771/88772, в начале октября — атакуемая SAML-уязвимость CVE-2026-88779 (её закрывала сборка 14.1-73.41), теперь CVE-2026-107406, которая затрагивает в том числе и эту сборку. Для команд это аргумент в пользу постоянного процесса патч-менеджмента для периметровых устройств: короткое окно согласования, тестовый стенд с той же SAML-конфигурацией и регулярный внешний пентест периметра, а не реакцию «по пожару».

Часто задаваемые вопросы

Я обновился в сентябре до 14.1-73.37 — этого достаточно? Нет, если NetScaler работает как SAML IdP: сборки 14.1-73.37–73.41 входят в уязвимый диапазон. Нужна 14.1-73.46 или новее.

Уязвимость уже эксплуатируют? На 8 октября Citrix не располагала данными о неустранённых эксплойтах. Но предыдущие уязвимости NetScaler начинали атаковать вскоре после раскрытия, поэтому откладывать обновление не стоит.

Есть ли временное решение? Бюллетень обходных мер не предлагает — единственный способ закрыть уязвимость — обновление прошивки.

Источники

Citrix — Security Bulletin CTX697191 for CVE-2026-107406, 8 октября 2026 года.

BleepingComputer — Citrix warns admins to patch new NetScaler RCE flaw immediately, 9 октября 2026 года.

Security Online — Citrix Warns of Critical NetScaler SAML Flaw CVE-2026-107406.

Проверим SSO и периметр до атакующих

SAML-шлюз — единая точка входа во все корпоративные сервисы. YuSMP проверит конфигурацию NetScaler и SSO, найдёт уязвимые сборки и слабые места периметра и поможет выстроить регулярный патч-менеджмент.

Заказать аудит безопасности
Материал подготовлен редакцией YuSMP Group по открытым источникам. Нужна экспертиза по теме или разработка под задачу — обсудим проект.