Threats
A vulnerabilidade CVE-2026-107406 afeta determinadas configurações do NetScaler ADC e Gateway e pode permitir a execução remota de código ou provocar a indisponibilidade dos sistemas
10/10/2026
|
A Citrix lançou um alerta de segurança para uma vulnerabilidade crítica no NetScaler ADC e NetScaler Gateway, recomendando aos clientes a instalação imediata das atualizações disponibilizadas. Identificada como CVE-2026-107406, a falha apresenta uma classificação de gravidade de 9,5 na escala CVSS e resulta de um problema de gestão de memória que pode permitir a execução remota de código (RCE) ou ataques de negação de serviço (DoS). Segundo a Citrix, a vulnerabilidade afeta equipamentos NetScaler ADC e NetScaler Gateway configurados como fornecedores de serviços (SP) ou fornecedores de identidade (IdP) SAML, desde que estejam reunidas determinadas condições de configuração. O problema estende-se também a implementações híbridas do Citrix Secure Private Access que utilizem NetScaler, pelo que estas instalações devem igualmente ser atualizadas. A fabricante disponibilizou correções nas versões NetScaler ADC e Gateway 14.1-73.46 e 13.1-64.29, bem como na versão 14.1-73.46 FIPS e na 13.1.37.283, destinada aos ramos 13.1-FIPS e 13.1-NDcPP. No aviso de segurança, a Citrix afirma que, até à publicação do boletim, não tinha conhecimento de explorações da vulnerabilidade que permanecessem sem mitigação. Ainda assim, recomenda que os administradores atualizem os sistemas afetados com a maior brevidade possível. O novo alerta surge poucos dias depois de a empresa ter divulgado outra vulnerabilidade no NetScaler, identificada como CVE-2026-88779, uma falha zero-day que pode provocar ataques de negação de serviço. Na semana anterior, a Citrix tinha também corrigido duas outras vulnerabilidades zero-day: a CVE-2026-88771, que permite execução remota de código, e a CVE-2026-88772, que pode resultar em execução remota de código ou negação de serviço. Estas duas falhas foram exploradas em ataques contra organizações de diferentes setores, incluindo Administração Pública, Serviços Financeiros, Educação, serviços jurídicos e serviços profissionais. A sucessão de vulnerabilidades críticas reforça a necessidade de as organizações verificarem as configurações dos seus equipamentos NetScaler e manterem as versões de software atualizadas, sobretudo quando estes sistemas estão expostos à Internet e desempenham funções de autenticação e acesso remoto. |