CVE-2026-88772
मेमोरी ओवरफ़्लो भेद्यता जिसके कारण रिमोट कोड एक्ज़ीक्यूशन या डिनायल ऑफ़ सर्विस हो सकता है
- प्रकाशित
- 27 सित॰ 2026
- अद्यतन
- 28 सित॰ 2026
- सीएनए असाइन करना
- NetScaler
- साक्ष्य देखे गए
- 27 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xसीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Citrix NetScaler ADC और Citrix NetScaler Gateway में भेद्यता। यह समस्या ADC को प्रभावित करती है: 14.1-73.37 से पहले, 13.1-64.23 से पहले, 14.1-73.37 FIPS से पहले, और 13.1.37.279 FIPS और NDcPP से पहले; Gateway: 14.1-73.37 से पहले और 13.1-64.23 से पहले, जिससे Remote Code Execution या Denial of Service हो सकता है
स्रोत
Citrix NetScaler CVE-2026-88772 के लिए डिटेक्शन आर्टिफैक्ट जनरेटर जो रिमोट कोड एक्ज़ीक्यूशन को सत्यापित करने के लिए DTLS प्री-ऑथ बफ़र ओवरफ़्लो पेलोड बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।