Advisory

July 2, 2026

Deskripsi

1

 

     
 

Beberapa vulnerability telah ditemukan di NetScaler ADC (sebelumnya Citrix ADC) dan NetScaler Gateway (sebelumnya Citrix Gateway) per 30 Juni 2026. Vulnerability ini mulai dari memory overflow, insufficient input validation, hingga denial of service attack, dengan severity level bervariasi dari CVSS v4.0 Base Score: 6.9 sampai 8.8.

 
     

 

Metode Serangan

2

 

     
 

Meliputi insufficient input validation yang menyebabkan memory overread, memory overflow vulnerability dan denial of service lewat malformed HTTP/2 requests.

 
     

 

Sistem Terdampak

3

 

     
 
  1. NetScaler ADC dan NetScaler Gateway versi 14.1 build < 72.61
  2. NetScaler ADC dan NetScaler Gateway versi 13.1 build < 63.18
 
     

 

Mitigasi

4

 

     
 
  1. Segera install versi update NetScaler ADC dan NetScaler Gateway, untuk versi 14.1 minimal build 72.61 dan versi 13.1 minimal build 63.18.
  2. Pastikan NetScaler IP (NSIP), Subnet IP (SNIP) management access dan Cluster Management IPs tidak bisa diakses secara langsung dari internet.
  3. Gunakan VLAN terpisah untuk akses management.
  4. Kirimkan ns.log (application-level log) dan syslog (operating system level log) ke SIEM untuk deteksi dan monitoring lebih lanjut.
 
     

 

Referensi: ?

1. https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604

Categories


Categories



Recent posts