Citrix, NetScaler ADC ve NetScaler Gateway ağ cihazlarını etkileyen ve CVE-2026-107406 olarak takip edilen kritik bir bellek taşması zafiyeti için güvenlik bülteni yayınladı.

Açık, cihazların SAML Kimlik Sağlayıcısı (IdP) veya Hizmet Sağlayıcısı (SP) olarak yapılandırıldığı durumlarda saldırganların uzaktan kod çalıştırmasına (RCE) veya hizmet reddine (DoS) neden olmasına izin veriyor.

Şirket, etkilenen müşterilerin danışma belgesini inceleyip etkilenen NetScaler örneklerini önerilen sürümlere (14.1-73.46, 13.1-64.29 ve FIPS/NDcPP eşdeğerleri) mümkün olan en kısa sürede yükseltmesini şiddetle tavsiye etti.