{"id":56,"date":"2026-10-09T06:37:55","date_gmt":"2026-10-09T06:37:55","guid":{"rendered":"https:\/\/hostcare.nl\/?p=56"},"modified":"2026-10-10T06:38:11","modified_gmt":"2026-10-10T06:38:11","slug":"citrix-netscaler-cve-2026-107406-patch","status":"publish","type":"post","link":"https:\/\/hostcare.nl\/?p=56","title":{"rendered":"Kritiek NetScaler-lek CVE-2026-107406: deze updates lossen het op"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>Citrix heeft een beveiligingsupdate uitgebracht voor een kritiek lek in NetScaler ADC en NetScaler Gateway. CVE-2026-107406 kan bij bepaalde SAML-configuraties leiden tot het uitvoeren van code op afstand of het uitvallen van de dienst. Beheerders moeten getroffen systemen zo snel mogelijk bijwerken.<\/strong><\/p>\n\n\n<p class=\"wp-block-paragraph\">De kwetsbaarheid betreft een memory overflow en heeft een CVSS v4-score van 9,5. Daarmee verdient de update hoge prioriteit. De gevolgen hangen af van de firmwareversie en de gebruikte SAML-configuratie.<\/p>\n\n\n<h3 class=\"wp-block-heading\" style=\"font-size:21px\">Wanneer is een omgeving kwetsbaar?<\/h3>\n\n\n<p class=\"wp-block-paragraph\">Het <a href=\"https:\/\/support.citrix.com\/support-home\/kbsearch\/article?articleNumber=CTX697191\">Citrix-bulletin CTX697191<\/a> onderscheidt twee SAML-rollen: Identity Provider (IdP) en Service Provider (SP). De getroffen configuratie verschilt per build:<\/p>\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Versiereeks<\/th><th>SAML SP \u00f3f IdP getroffen<\/th><th>Alleen SAML IdP getroffen<\/th><\/tr><\/thead><tbody><tr><td>14.1 ADC\/Gateway<\/td><td>V\u00f3\u00f3r 14.1-73.37<\/td><td>14.1-73.37 t\/m 14.1-73.41<\/td><\/tr><tr><td>14.1-FIPS ADC<\/td><td>V\u00f3\u00f3r 14.1-73.37 FIPS<\/td><td>14.1-73.37 t\/m 14.1-73.41 FIPS<\/td><\/tr><tr><td>13.1 ADC\/Gateway<\/td><td>V\u00f3\u00f3r 13.1-64.23<\/td><td>13.1-64.23 t\/m 13.1-64.28<\/td><\/tr><tr><td>13.1-FIPS\/NDcPP ADC<\/td><td>V\u00f3\u00f3r 13.1-37.279<\/td><td>13.1-37.279 t\/m 13.1-37.282<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n<p class=\"wp-block-paragraph\">Het advies geldt voor zelfbeheerde appliances, ook binnen Secure Private Access Hybrid. Citrix verzorgt updates van de door Citrix beheerde clouddiensten en Adaptive Authentication.<\/p>\n\n\n<h3 class=\"wp-block-heading\" style=\"font-size:21px\">Oplossing: installeer een gerepareerde build<\/h3>\n\n\n<p class=\"wp-block-paragraph\">Werk bij naar onderstaande build of een latere ondersteunde release binnen dezelfde reeks:<\/p>\n\n\n<ul class=\"wp-block-list\">\n<li><strong>ADC\/Gateway 14.1:<\/strong> 14.1-73.46.<\/li>\n\n\n<li><strong>ADC\/Gateway 13.1:<\/strong> 13.1-64.29.<\/li>\n\n\n<li><strong>ADC 14.1-FIPS:<\/strong> 14.1-73.46 FIPS.<\/li>\n\n\n<li><strong>ADC 13.1-FIPS\/NDcPP:<\/strong> 13.1.37.283.<\/li>\n<\/ul>\n\n\n<h3 class=\"wp-block-heading\" style=\"font-size:21px\">Controleer de SAML-configuratie<\/h3>\n\n\n<p class=\"wp-block-paragraph\">Zoek volgens Citrix in de bestaande configuratie naar <code>add authentication samlAction<\/code> voor SAML SP en <code>add authentication samlIdPProfile<\/code> voor SAML IdP. Dit zijn zoektermen voor bestaande configuratieregels, geen opdrachten om nu uit te voeren. Vergelijk de gevonden rol met de build in de tabel.<\/p>\n\n\n<h3 class=\"wp-block-heading\" style=\"font-size:21px\">Bijwerken zonder NetScaler Console service<\/h3>\n\n\n<p class=\"wp-block-paragraph\"><strong>NetScaler Console service is niet nodig om deze beveiligingsupdate te installeren.<\/strong> Een standalone MPX- of VPX-appliance kun je rechtstreeks via de eigen beheerinterface bijwerken.<\/p>\n\n\n<ol class=\"wp-block-list\">\n<li>Maak een back-up van de configuratie en benodigde bestanden. Controleer het ondersteunde upgradepad, de release notes, beschikbare schijfruimte en licentievereisten.<\/li>\n\n\n<li>Download de offici\u00eble firmware voor jouw appliance en versiereeks. Kies een build met de oplossing uit het Citrix-bulletin.<\/li>\n\n\n<li>Log in op de beheerinterface van de appliance en ga naar <strong>System \u2192 System Upgrade<\/strong>.<\/li>\n\n\n<li>Selecteer het firmwarebestand en volg de upgradeprocedure, inclusief de vereiste herstart. Plan bij een standalone appliance een onderhoudsvenster: tijdens de herstart zijn de diensten onderbroken.<\/li>\n\n\n<li>Controleer na afloop de actieve build en test SAML-aanmelding, Gateway-toegang en de gepubliceerde applicaties.<\/li>\n<\/ol>\n\n\n<p class=\"wp-block-paragraph\">Raadpleeg de <a href=\"https:\/\/docs.netscaler.com\/en-us\/citrix-adc\/current-release\/upgrade-downgrade-citrix-adc-appliance\/upgrade-standalone-appliance.html\">offici\u00eble upgradehandleiding voor een standalone appliance<\/a> voor de volledige procedure en voorwaarden.<\/p>\n\n\n<h3 class=\"wp-block-heading\" style=\"font-size:21px\">Twee appliances in een HA-opstelling<\/h3>\n\n\n<p class=\"wp-block-paragraph\">Werk een HA-paar gefaseerd bij: eerst de secundaire node, vervolgens een gecontroleerde failover naar de bijgewerkte node en daarna de oorspronkelijke primaire node. Controleer tussendoor de gezondheid van beide nodes en de werking van de diensten. Verifieer na afloop de builds, HA-status en configuratiesynchronisatie.<\/p>\n\n\n<p class=\"wp-block-paragraph\">Dit is de volgorde op hoofdlijnen. Volg de <a href=\"https:\/\/docs.netscaler.com\/en-us\/citrix-adc\/current-release\/upgrade-downgrade-citrix-adc-appliance\/upgrade-downgrade-HA-pair.html\">offici\u00eble HA-upgradeprocedure<\/a> voor de vereiste HA-instellingen en controles. Werk beide nodes niet gelijktijdig bij en houd rekening met mogelijke sessieonderbrekingen bij failover.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" style=\"font-size:21px\">Bijwerken via NetScaler Console<\/h3>\n\n\n<p class=\"wp-block-paragraph\">Gebruik je NetScaler Console service? Open in het Security Advisory-dashboard <strong>CVE Detection \u2192 Impacted Instances<\/strong> en zoek op <strong>CVE-2026-107406<\/strong>. Selecteer de getroffen instances en kies <strong>Proceed to upgrade workflow<\/strong>. Volgens de <a href=\"https:\/\/docs.netscaler.com\/us\/en\/netscaler-console-service\/remediate-vulnerabilities-cve-2026-107406.html\">offici\u00eble herstelprocedure<\/a> bestaat de oplossing voor dit lek uit het upgraden naar een release en build met de fix.<\/p>\n\n\n<p class=\"wp-block-paragraph\">Een geslaagde update herstelt de kwetsbare software, maar bewijst niet dat een omgeving eerder onaangetast is gebleven. Laat verdachte gebeurtenissen onderzoeken als daar aanwijzingen voor zijn.<\/p>\n\n\n<p class=\"wp-block-paragraph\"><em>Inhoud gecontroleerd op 9 oktober 2026. Controleer v\u00f3\u00f3r uitvoering het actuele Citrix-bulletin op aanvullingen.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Citrix dicht CVE-2026-107406 in NetScaler ADC en Gateway. Bekijk welke SAML-configuraties kwetsbaar zijn en welke firmware-updates het lek oplossen.<\/p>\n","protected":false},"author":1,"featured_media":58,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[39,38,34,37,36,35],"class_list":["post-56","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-citrix","tag-beveiligingsupdate","tag-citrix","tag-cve-2026-107406","tag-netscaler-adc","tag-netscaler-gateway","tag-saml"],"_links":{"self":[{"href":"https:\/\/hostcare.nl\/index.php?rest_route=\/wp\/v2\/posts\/56","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hostcare.nl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hostcare.nl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hostcare.nl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hostcare.nl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=56"}],"version-history":[{"count":3,"href":"https:\/\/hostcare.nl\/index.php?rest_route=\/wp\/v2\/posts\/56\/revisions"}],"predecessor-version":[{"id":60,"href":"https:\/\/hostcare.nl\/index.php?rest_route=\/wp\/v2\/posts\/56\/revisions\/60"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hostcare.nl\/index.php?rest_route=\/wp\/v2\/media\/58"}],"wp:attachment":[{"href":"https:\/\/hostcare.nl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=56"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hostcare.nl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=56"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hostcare.nl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=56"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}