أصدرت شركة Citrix التابعة لمجموعة Cloud Software Group تحذيراً أمنياً بالغ الأهمية يعالج ثغرة حرجة في منتجي NetScaler ADC وNetScaler Gateway.
تحمل الثغرة المعرف (CVE-2026-107406 بتقييم CVSS عند 9.5)، وتصنف كعيب برمجي لتجاوز سعة الذاكرة وفق معيار CWE-119. وتتيح للمهاجمين تنفيذ تعليمات برمجية عن بعد أو التسبب في تعطيل الخدمة بشكل كامل استناداً إلى النشرة الأمنية CTX697191.
طبيعة الاستغلال والأنظمة المستهدفة
يُصنف متجه الهجوم الخاص بهذه الثغرة عبر الشبكة، حيث يمكن استغلالها دون الحاجة إلى صلاحيات مسبقة أو تدخل من المستخدم، رغم أن مستوى تعقيد الهجوم يُعد مرتفعاً. وينحصر تأثير الثغرة في الأجهزة المهيأة للعمل كمزود خدمة أو كمزود هوية ضمن بروتوكول SAML.
وتشمل الأنظمة المتأثرة الإصدارات التي تعمل كمزود هوية فقط، وتحديداً ضمن السلاسل من 14.1-73.37 إلى 14.1-73.41، ومن 13.1-64.23 إلى 13.1-64.28، إضافة إلى الإصدارات المخصصة 13.1-FIPS وNDcPP من 13.1-37.279 إلى 13.1-37.282.
ويمتد التأثير ليشمل الأجهزة المهيأة كمزود خدمة أو هوية معاً في الإصدارات الأقدم من 14.1-73.37 و13.1-64.23 و13.1-37.279.
الإصدارات الآمنة والتدابير الوقائية
أتاحت الشركة التحديثات الأمنية اللازمة لتصحيح الخلل، وشملت الإصدارات 14.1-73.46 و13.1-64.29 وما يليهما، إلى جانب الإصدار 13.1-37.283 للنسخ المخصصة 13.1-FIPS وNDcPP.
ويمتد نطاق التحذير ليشمل بيئات Secure Private Access Hybrid المعتمدة على أجهزة NetScaler المتأثرة. وفي المقابل، تم تأمين الخدمات السحابية المدارة من Citrix وAdaptive Authentication مسبقاً، ما يخرجها من دائرة هذا التهديد.
آليات الفحص والتحقق
توصي الشركة مسؤولي الأنظمة بمراجعة إعدادات الأجهزة للتأكد من حالة التعرض للثغرة. ويدل وجود أمر add authentication samlAction على استخدام الجهاز كمزود خدمة، بينما يشير أمر add authentication samlIdPProfile إلى استخدامه كمزود هوية.
وتؤكد الشركة على ضرورة الترقية الفورية للأنظمة المتأثرة، لعدم توفر أي حلول بديلة لمعالجة الخلل. ولم يُسجل حتى الآن أي استغلال فعلي للثغرة أو توفر إثبات مفهوم علني لها.
وقد نُسب الفضل في اكتشاف الثغرة إلى فريق أبحاث أمنية من JPMorgan Chase XOR Team يضم الباحثين Michael Tucker وChew Keong Tan وAlex Bernier، إضافة إلى الباحث Maxim Suhanov.






