Ranjivost CVE-2026-88772 u uređajima Citrix NetScaler ADC i Gateway ocijenjena je kao kritična, a istraživači navode da se aktivno iskorišćava. Citrix je, prema dostavljenom materijalu, objavio zakrpu, ali nijesu navedene pogođene verzije ni detalji o obimu napada.
Bitne tačke
- Ranjivost CVE-2026-88772 odnosi se na obradu DTLS protokola u Citrix NetScaler ADC i Gateway uređajima.
- Propust je opisan kao greška prelivanja memorije i ima CVSS ocjenu 9,5.
- Materijal navodi da se ranjivost aktivno iskorišćava i da je zakrpa objavljena, ali ne navodi pogođene verzije ni detalje o napadima.
CVE-2026-88772 u obradi DTLS protokola
Istraživači su objavili tehničke detalje o kritičnoj ranjivosti u proizvodima Citrix NetScaler ADC i Gateway. Propust je označen kao CVE-2026-88772, a dostavljeni materijal navodi CVSS ocjenu 9,5.
Ranjivost je opisana kao greška prelivanja memorije u obradi Datagram Transport Layer Security (DTLS) protokola. Dostavljeni tekst ne sadrži podatke o pogođenim verzijama proizvoda, uslovima napada niti tehničke detalje koji bi omogućili precizniju procjenu obuhvata.
Navodi o aktivnoj eksploataciji i objavljenoj zakrpi
Prema dostavljenom materijalu, ranjivost se aktivno iskorišćava u stvarnim napadima, a zakrpa je već objavljena. Nije navedeno kada je zakrpa izdata, koje verzije rješava niti da li je objavljeno zvanično uputstvo za administratore.
Materijal ne daje podatke o broju pogođenih organizacija, vrstama napada ili posljedicama kompromitacije. Zbog toga se obim eksploatacije ne može preciznije opisati.
Nedostaju podaci o pogođenim verzijama
U dostavljenom tekstu nema spiska pogođenih verzija Citrix NetScaler ADC i Gateway uređaja ni informacija o načinu provjere da li je sistem ranjiv. Nisu navedeni ni konkretni koraci za primjenu zakrpe.
Za poređenje, na W3M-u je objavljen tekst o aktivno iskorišćavanoj ranjivosti u Microsoft SharePointu. Dostavljeni materijal o Citrixu, međutim, ne sadrži dovoljno podataka za detaljniji prikaz incidenta ili preporuka za zaštitu.


Komentari
Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.
Za komentarisanje i odgovaranje potreban je W3M nalog.