ГрамотаИБ ГрамотаИБ

BDU:2026-08971

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,4) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,8) CVSS 9.399999618530273 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H

Уязвимость механизма аутентификации SAML IDP контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-8451

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость механизма аутентификации SAML IDP контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway) связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604 Компенсирующие меры: - анализ конфигурации уязвимого программного обеспечения на предмет наличия строки "add authentication samlIdPProfile .*" для проверки соответствия предварительным условиям эксплуатации уязвимости; - ограничение возможности использования реализации механизма аутентификации SAML IDP уязвимого программного обеспечения для организации процесса идентификации пользователей; - использование средств межсетевого экранирования для ограничения возможности удалённого доступа к уязвимому программному обеспечению; - сегментирование сети для ограничения доступа к уязвимому устройству; - ограничение доступа из внешних сетей (Интернет).

Сведения записи

Дата публикации: 01.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Citrix Systems Inc.NetScaler ADCот 13.1 до 63.18Не указана
Citrix Systems Inc.NetScaler ADCот 14.1 до 72.61Не указана
Citrix Systems Inc.NetScaler ADC FIPSот 13.1 до 37.272Не указана
Citrix Systems Inc.NetScaler ADC FIPSот 14.1 до 72.61Не указана
Citrix Systems Inc.NetScaler Gatewayот 13.1 до 63.18Не указана
Citrix Systems Inc.NetScaler Gatewayот 14.1 до 72.61Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.