Citrix NetScaler 远程代码执行漏洞(CVE-2026-88772)

北京赛克艾威科技有限公司 2026-09-27


  • 漏洞编号:CVE-2026-88772
  • 漏洞等级:严重
  • 漏洞标签:POC公开、关键漏洞、CISA KEV、在野利用
  • 发布时间:2026-09-27

漏洞描述

Citrix NetScaler ADC是一款应用交付控制器,主要用于负载均衡、应用加速和SSL卸载,确保企业应用的高可用性;NetScaler Gateway则提供安全的远程访问和VPN接入功能,使用户能够安全访问企业内网资源。这两款产品广泛应用于企业数据中心和云环境,是关键的网络基础设施组件。受影响版本的ADC和Gateway在处理特定网络请求时未能正确限制内存缓冲区内的操作,导致存在内存边界处理缺陷。远程攻击者可通过向受影响的设备发送恶意构造的请求来触发此缺陷。成功利用该问题可能导致远程代码执行,使攻击者完全控制设备,或引发拒绝服务攻击造成业务中断。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/508890