Citrix heeft een nieuwe kwetsbaarheid verholpen in NetScaler ADC en NetScaler Gateway, geregistreerd als CVE-2026-88779. Het NCSC bracht er advisory NCSC-2026-0399 over uit. De fout is een geheugenoverflow die kan leiden tot een denial-of-service, en treft apparaten die zijn geconfigureerd als SAML Service Provider of SAML Identity Provider. Een aanvaller heeft geen inloggegevens nodig: het lek is op afstand via het netwerk te misbruiken.
De kwetsbaarheid zit in NetScaler ADC en Gateway 14.1 vóór versie 14.1-73.41 en 13.1 vóór 13.1-64.28, en in de FIPS-varianten vóór 14.1-73.41 FIPS en 13.1-37.282. Citrix geeft de fout een CVSS v4.0-score van 8,7 (hoog) en heeft updates naar de genoemde versies beschikbaar gesteld.
Dit is al de zoveelste NetScaler-kwetsbaarheid dit najaar, maar wel een andere dan de pre-auth RCE-zero-days CVE-2026-88771 en CVE-2026-88772 die eind september actief werden misbruikt om root-toegang te krijgen. CVE-2026-88779 is een op zichzelf staande, nieuwe fout in dezelfde productlijn, geen herhaling van dat eerdere verhaal. De Amerikaanse cyberwaakhond CISA voegde de kwetsbaarheid op 4 oktober toe aan de Known Exploited Vulnerabilities-catalogus, wat betekent dat ook deze fout inmiddels actief wordt misbruikt.
Voor Nederlandse organisaties met NetScaler ADC of Gateway in gebruik is de praktische les simpel: controleer of SAML-authenticatie actief staat, zet de huidige firmwareversie naast de kwetsbare reeks en installeer de update zodra dat kan. Gezien de actieve exploitatie en het feit dat geen inloggegevens nodig zijn voor misbruik, is wachten geen verstandige optie, ook niet voor bedrijven die de eerdere NetScaler-zero-days al hebben verholpen.
Bron: NCSC-NL Advisories
Wat betekent dit voor jouw bedrijf?
Controleer of uw NetScaler ADC of Gateway is geconfigureerd als SAML Service Provider of Identity Provider en update in dat geval naar 14.1-73.41 of 13.1-64.28 (CVE-2026-88779). CISA bevestigt actief misbruik, dus behandel dit los van eerdere NetScaler-patches alsnog als prioriteit.
Zelfde kwetsbaarheid
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.