Πελάτες της Citrix αναφέρουν επαναλαμβανόμενες επανεκκινήσεις σε συσκευές NetScaler μετά την εγκατάσταση του build 14.1-73.37, της επείγουσας ενημέρωσης που κυκλοφόρησε για δύο ευπάθειες 0-day οι οποίες βρίσκονται υπό ενεργή εκμετάλλευση.
Citrix: Προβλήματα μετά την ενημέρωση
Οι δυσλειτουργίες φαίνεται να συνδέονται με ειδικά διαμορφωμένη κίνηση SAML authentication, η οποία προκαλεί κατάρρευση της υπηρεσίας nsaaad. Η Citrix αναφέρει ότι οι ομάδες μηχανικών και υποστήριξης εξετάζουν ένα νέο ζήτημα που αφορά το SAML και προετοιμάζουν νέο security bulletin και διορθωμένο build.
Ωστόσο, οι αναφορές για επανεκκινήσεις δεν αποδεικνύουν ότι οι επιτιθέμενοι έχουν παρακάμψει το patch του Σεπτεμβρίου. Το build 14.1-73.37 παραμένει η διορθωμένη έκδοση 14.1 για τις CVE-2026-88771 και CVE-2026-88772.
Η πρώτη ευπάθεια επιτρέπει σε μη αυθεντικοποιημένο επιτιθέμενο να εκτελέσει εντολές σε επηρεαζόμενες εγκαταστάσεις, ενώ η δεύτερη μπορεί να οδηγήσει σε εκτέλεση κώδικα ή άρνηση υπηρεσίας όταν είναι ενεργοποιημένο το DTLS.
Τι πρέπει να ελέγξουν οι διαχειριστές
Διαχειριστές έχουν αναφέρει ότι οι συσκευές τους εισέρχονται σε κύκλους αναγκαστικών επανεκκινήσεων. Σε ορισμένες περιπτώσεις, οι επαναλαμβανόμενες καταρρεύσεις της nsaaad οδηγούν τον watchdog pitboss σε επανεκκίνηση της συσκευής.
Οι οργανισμοί θα πρέπει να διατηρήσουν logs συστήματος, αρχεία authentication και support bundles πριν από νέες επανεκκινήσεις. Παράλληλα, είναι σημαντικό να συγκρίνουν τις ώρες των reboot με εισερχόμενα SAML requests, firewall records και logs του identity provider.
Αναμονή για νέο διορθωμένο build
Η Citrix συνιστά στους πελάτες να ελέγξουν τη σχετική διαμόρφωση SAML, να αξιολογήσουν τις διαθέσιμες προσωρινές mitigations και να προετοιμαστούν για την εγκατάσταση της επόμενης διορθωμένης έκδοσης.
Μέχρι να κυκλοφορήσει η νέα ενημέρωση, οι ανεξήγητες επανεκκινήσεις θα πρέπει να αντιμετωπίζονται τόσο ως σοβαρό περιστατικό διαθεσιμότητας όσο και ως πιθανό συμβάν ασφάλειας.