
시트릭스 공식 보안 권고에 따르면 넷스케일 ADC·게이트웨이에서 발견된 원격 코드 실행 취약점 두 건이 실제 공격에 악용됐다. 시트릭스는 영향을 받는 고객 관리형 장비에 보안 업데이트를 신속히 적용할 것을 요청했다.
CVE-2026-88771은 입력값 검증 오류로 인증되지 않은 공격자가 명령을 실행할 수 있는 취약점이다. 기본 구성의 모든 넷스케일 ADC·게이트웨이 배포가 영향을 받는다. CVE-2026-88772는 DTLS가 활성화된 장비에서 원격 코드 실행 또는 서비스 거부로 이어질 수 있는 메모리 오버플로 취약점이다. 두 취약점의 CVSS 4.0 기본 점수는 각각 9.5점이다.
CERT-EU는 28일 공개한 분석에서 CVE-2026-88771과 관련해 공격자가 HTTP 요청과 인증 로그에 남긴 값이 장비의 진단 처리 과정에서 명령 실행으로 이어질 수 있는 경로를 설명했다. 분석에는 웹 셸 설치를 겨냥한 요청 흔적도 제시됐다. 다만 제시된 로그만으로 개별 장비의 침해 성공 여부가 모두 확인된 것은 아니다.
시트릭스가 안내한 수정 버전은 일반 배포 기준 14.1-73.37 이상 또는 13.1-64.23 이상이다. FIPS·NDcPP 배포에는 별도 수정 빌드가 적용되므로 운영 중인 제품군에 맞춰 공식 권고를 확인해야 한다. CERT-EU는 인터넷에 노출된 영향 장비의 침해 여부를 점검하고 업데이트를 즉시 적용하라고 권고했다.
출처: Citrix, NetScaler ADC and NetScaler Gateway Security Bulletin (CTX697096), https://support.citrix.com/external/article/CTX697096/citrix-netscaler-adc-and-citrix-netscale.html
출처: CERT-EU, Taking 'execute logging' a bit too literally, https://www.cert.europa.eu/blog/taking-execute-logging-a-bit-too-literally-cve-2026-88771
출처: CERT-EU, Critical Vulnerabilities in Citrix NetScaler ADC and Gateway, https://www.cert.europa.eu/publications/security-advisories/2026-014/