CVE-2026-88779: falha de alta gravidade em NetScaler ADC
Memory overflow vulnerability leading to Denial of Service
Publicada em · Atualizada em
Priorize a correção. Ela está sob exploração confirmada pelo CISA.
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Uma falha de estouro de memória no NetScaler ADC e Gateway permite que atacantes derrubem o serviço enviando requisições especiais, fazendo a aplicação parar de funcionar.
Vulnerabilidade de buffer overflow no NetScaler ADC e Gateway (CWE-119) explorável via entrada acessível pela rede sem autenticação. A corrupção de memória resulta em negação de serviço através do travamento da aplicação; afeta versões anteriores a 14.1-73.41, 13.1-64.28 e variantes FIPS.
No mesmo produto, das mais perigosas para as menos.