CVE-2026-88772
ثغرة تجاوز سعة الذاكرة المؤدية إلى تنفيذ تعليمات برمجية عن بُعد أو حجب الخدمة
- تم النشر
- 27/09/2026
- محدث
- 28/09/2026
- تخصيص CNA
- NetScaler
- الأدلة المرصودة
- 27/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XCISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة أمنية في Citrix NetScaler ADC وCitrix NetScaler Gateway. تؤثر هذه المشكلة على ADC: قبل 14.1-73.37، وقبل 13.1-64.23، وقبل 14.1-73.37 FIPS، وقبل 13.1.37.279 FIPS وNDcPP؛ وGateway: قبل 14.1-73.37 وقبل 13.1-64.23 مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد أو حجب الخدمة
المصادر
أداة توليد أدلة الكشف لثغرة Citrix NetScaler CVE-2026-88772، تقوم ببناء حمولة تجاوز سعة المخزن المؤقت DTLS قبل المصادقة للتحقق من تنفيذ التعليمات البرمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.