Alert GCSA-26186 - Vulnerabilita' in prodotti Citrix
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
Alert ID: GCSA-26186
Data: 20 Agosto 2026
Titolo: Vulnerabilita' in prodotti Citrix
******************************************************************
:: Descrizione del problema
Citrix ha pubblicato un avviso di sicurezza relativo a due vulnerabilita' critiche presenti in
NetScaler ADC (precedentemente Citrix ADC) e NetScaler Gateway (precedentemente Citrix Gateway).
La vulnerabilita' CVE-2026-19489 (CVSS score 8.8) e' di tipo overflow di memoria
e puo' portare a comportamenti imprevedibili o a un Denial of Service.
Richiede che SIP ALG (Session Initiation Protocol Application Layer Gateway)
sia abilitato su una configurazione di gruppo Large Scale NAT (LSN).
La vulnerabilita' CVE-2026-19490 (CVSS score 9.3) e' di tipo bypass dell'autenticazione tramite un percorso alternativo.
Richiede che l'appliance sia c...