Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「NetScaler ADC/Gateway」に深刻なRCE脆弱性 - SAML構成に影響

Cloud Software Groupが提供する「NetScaler ADC(旧Citrix ADC)」「NetScaler Gateway(旧Citrix Gateway)」に深刻な脆弱性が判明した。

同社は現地時間2026年10月8日にセキュリティアドバイザリを公開し、メモリオーバーフローに起因する脆弱性「CVE-2026-107406」について明らかにした。リモートから任意のコードを実行されたり、サービス拒否(DoS)を引き起こされるおそれがある。

認証連携に用いる「SAML」で認証を担う「Identity Provider(IdP)」として構成されている環境に影響があり、一部旧バージョンでは認証結果を利用する「Service Provider(SP)」も影響を受けるという。

共通脆弱性評価システム「CVSSv4.0」のベーススコアは「9.5」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

同社は脆弱性を修正した「同14.1-73.46」「同13.1-64.29」をリリースした。またFIPS版向けに「14.1-73.46 FIPS」、13.1系のFIPS版とNDcPP版向けに「13.1.37.283」を提供しており、これら以降のバージョンへ早急に更新するよう強く求めている。

(Security NEXT - 2026/10/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性
脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性