Alert GCSA-26236 - Vulnerabilita' critiche in prodotti Citrix
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
Alert ID: GCSA-26236
Data: 28 settembre 2026
Titolo: Vulnerabilita' critiche in prodotti Citrix
******************************************************************
:: Descrizione del problema
Citrix ha rilasciato nuove versioni dei suoi prodotti per risolvere 8 vulnerabilita',
delle quali 3 sono di livello "critico" e 5 di livello "alto".
Inoltre le seguenti vulnerabilita' risultano in corso di sfruttamento:
CVE-2026-88771 (CVSS v4.0 score 9.5) errata convalida di input utente,
puo' consentire ad un aggressore remoto non autenticato di eseguire comandi arbitrari.
CVE-2026-88772 (CVSS v4.0 score 9.5) vulnerabilita' di tipo overflow della memoria,
puo' consentire l'esecuzione di codice remoto o denial of service.
Maggiori informazioni sono disponibili alla s...