Kritieke SAML-kwetsbaarheid CVE-2026-107406
Citrix heeft op 8 oktober 2026 een nieuwe kritieke kwetsbaarheid gepubliceerd in NetScaler ADC en NetScaler Gateway die SAML-authenticatie gebruiken.

T-Update
Deze liveblog bevat informatie over een nieuwe kritieke kwetsbaarheid in NetScaler ADC en NetScaler Gateway die SAML-authenticatie gebruiken.
Laatste update blog op 9 oktober
Update 9 oktober 2026
Citrix heeft op 8 oktober 2026 een nieuwe kritieke kwetsbaarheid gepubliceerd in NetScaler ADC en NetScaler Gateway die SAML-authenticatie gebruiken: CVE-2026-107406 (CTX697191). Deze kwetsbaarheid kan leiden tot Remote Code Execution (RCE). Ook appliances die al zijn bijgewerkt voor CVE-2026-88779 kunnen kwetsbaar zijn
Achtergrond
CVE-2026-107406 is een memory overflow in de SAML-verwerking van NetScaler, met een CVSS-score van 9.5. Een aanvaller kan de kwetsbaarheid zonder authenticatie en zonder interactie van een gebruiker misbruiken, al is de aanvalscomplexiteit volgens Citrix hoog. Misbruik kan leiden tot het uitvoeren van code of het uitvallen van de dienst.
Risico
Deze kwetsbaarheid kan leiden tot Remote CodeExecution (RCE). Ook appliances die al zijn bijgewerkt voor CVE-2026-88779 kunnen kwetsbaar zijn.
Citrix geeft aan bij publicatie “not aware of any unmitigated exploits” te zijn. Dat sluit niet uit dat er misbruikpogingen zijn geweest. Een patch verhelpt de kwetsbaarheid, maar verwijdert geen componenten die een aanvaller mogelijk eerder heeft geplaatst.
Advies
1. Stel vast of de appliance binnen de scope valt. Controleer de versie met 'show ns version' en de SAML-configuratie met:
show ns runningConfig | grep "add authentication samlAction" (SP)
show ns runningConfig | grep "add authentication samlIdPProfile" (IdP)
Controleer alle nodes.
2. Stel bewijsmateriaal veilig voordat u bijwerkt. Borg een memory dump, core dumps uit /var/core/, de logbestanden en een support bundle.
3. Installeer de gepatchte versie. Werk getroffen appliances bij naar 14.1-73.46, 13.1-64.29 of de genoemde FIPS-versies. Vergeet de NetScaler-instanties in hybride Secure Private Access-omgevingen niet.
4. Controleer op sporen van misbruik. Neem voor ondersteuning contact op met het T-CERT.
Wij blijven de ontwikkelingen volgen en passen dit advies aan zodra daar aanleiding toe is.
Heeft u vragen over de mogelijke impact op uw omgeving, of wenst u ondersteuning bij het beoordelen of herinrichten van uw NetScalers? Neem dan contact op met T-CERT.
Schrijf je in voor T-Updates
Ontvang elke woensdag het laatste nieuws over malware of kwetsbaarheden in je mail
More than 1,000 organisations have already joined us.
