מקור: watchTowr Labs

חברת Citrix פרסמה עדכון אבטחה עבור מוצרי NetScaler ADC ו-NetScaler Gateway, המטפל בפגיעות זיכרון מסוג Heap Overflow. הפגיעות, המקושרת על פי הערכות לחוקרי אבטחה ל-CVE-2026-8452, מאפשרת לתוקף להריץ קוד מרחוק (RCE) ללא צורך בהזדהות מוקדמת, כאשר המערכת מוגדרת להשתמש בפרוטוקול SAML. ניצול הפגיעות מתבצע באמצעות שליחת הודעת SAML מעוצבת, הגורמת לשחיתות בזיכרון של מנגנון עיבוד החבילות. המשתמשים בגרסאות הפגיעות נדרשים לעדכן בדחיפות את רכיבי המערכת שלהם לגרסאות המתוקנות (14.1-72.61 ומעלה, או 13.1-63.18 ומעלה) כדי למנוע אפשרות של השתלטות על רכיבי ה-Gateway הארגוניים.
