Citrix NetScaler-এর গুরুতর SAML ত্রুটি প্যাচ করল, যা কোড এক্সিকিউশনের দিকে নিয়ে যেতে পারে
CVSS v4.0-এ 9.5 রেটিং পাওয়া CVE-2026-107406 SAML-এর জন্য কনফিগার করা NetScaler ADC ও NetScaler Gateway অ্যাপ্লায়েন্সকে প্রভাবিত করে। Citrix বলছে, এখন পর্যন্ত কোনো আনমিটিগেটেড এক্সপ্লয়েটের কথা তাদের জানা নেই এবং গ্রাহকদের দ্রুত আপডেট করতে বলছে।

মূল বিষয়
- 1CVE-2026-107406 হলো NetScaler ADC ও NetScaler Gateway-এর একটি মেমরি ওভারফ্লো, যা রিমোট কোড এক্সিকিউশন বা ডিনায়াল অব সার্ভিসের দিকে নিয়ে যেতে পারে; Citrix এটিকে 9.5 (CVSS v4.0) রেটিং দিয়েছে।
- 2কেবল SAML সার্ভিস প্রোভাইডার বা আইডেন্টিটি প্রোভাইডার হিসেবে কনফিগার করা অ্যাপ্লায়েন্স প্রভাবিত; সাম্প্রতিক বিল্ডে কেবল আইডেন্টিটি প্রোভাইডারের ভূমিকা ঝুঁকিপূর্ণ।
- 3সংশোধিত রিলিজের মধ্যে রয়েছে 14.1-73.46, 13.1-64.29, 14.1-73.46 FIPS এবং 13.1-FIPS ও 13.1-NDcPP-এর জন্য 13.1.37.283, অথবা পরবর্তী সংস্করণ।
- 4Citrix বলছে, এখন পর্যন্ত কোনো আনমিটিগেটেড এক্সপ্লয়েটের কথা তাদের জানা নেই; The Register উল্লেখ করেছে, প্রকাশের আগে এটি জিরো-ডে হিসেবে ব্যবহৃত হয়েছিল কি না, তা Citrix জানায়নি।
- 5Citrix নিজের পরিচালিত ক্লাউড সেবা ও Adaptive Authentication আপডেট করে; Secure Private Access Hybrid ইনস্ট্যান্সসহ গ্রাহকদের চালানো অ্যাপ্লায়েন্স তাদের মালিকদেরই আপগ্রেড করতে হবে।
পুরো খবর
Citrix, NetScaler ADC ও NetScaler Gateway-এর একটি দুর্বলতা CVE-2026-107406-এর জন্য একটি নিরাপত্তা বুলেটিন প্রকাশ করেছে। বুলেটিনে এটিকে একটি মেমরি ওভারফ্লো হিসেবে বর্ণনা করা হয়েছে, যা রিমোট কোড এক্সিকিউশন বা ডিনায়াল অব সার্ভিসের দিকে নিয়ে যেতে পারে; এটিকে মেমরি বাফার দুর্বলতার একটি শ্রেণি CWE-119-এর অধীনে রাখা হয়েছে এবং 9.5 CVSS v4.0 বেস স্কোর দেওয়া হয়েছে। বুলেটিনটি কেবল সেইসব অ্যাপ্লায়েন্সের ক্ষেত্রে প্রযোজ্য যেগুলো গ্রাহকেরা নিজেরা চালান; Citrix-এর পেছনের কোম্পানি Cloud Software Group বলছে, Citrix নিজে যে ক্লাউড সেবা ও Adaptive Authentication পরিচালনা করে, সেগুলোতে তারা নিজেরাই আপডেট প্রয়োগ করে।
কোনো অ্যাপ্লায়েন্স কেবল তখনই ঝুঁকিতে থাকে যখন সেটি SAML সার্ভিস প্রোভাইডার (SP) বা SAML আইডেন্টিটি প্রোভাইডার (IdP) হিসেবে কাজ করে, এবং কোন ভূমিকা প্রাসঙ্গিক তা বিল্ডের ওপর নির্ভর করে। 14.1-73.37 ও 13.1-64.23-এর চেয়ে পুরোনো বিল্ডে এবং 14.1-73.37 FIPS ও 13.1-37.279-এর চেয়ে পুরোনো FIPS বিল্ডে দুটি ভূমিকাই প্রভাবিত। Citrix-এর মতে, নতুন বিল্ড 14.1-73.37 থেকে 14.1-73.41 (সংশ্লিষ্ট 14.1-FIPS বিল্ডসহ), 13.1-64.23 থেকে 13.1-64.28 এবং 13.1-FIPS/NDcPP বিল্ড 13.1-37.279 থেকে 13.1-37.282-এ কেবল আইডেন্টিটি প্রোভাইডারের ভূমিকা ঝুঁকিপূর্ণ।
Citrix এই সংশোধিত রিলিজগুলোর তালিকা দিয়েছে: 14.1 শাখার জন্য 14.1-73.46 বা পরবর্তী, 13.1-এর মধ্যে 13.1-64.29 বা পরবর্তী, 14.1-FIPS-এর জন্য 14.1-73.46 FIPS বা পরবর্তী, এবং 13.1-FIPS ও 13.1-NDcPP সংস্করণের জন্য 13.1.37.283 বা পরবর্তী। Secure Private Access Hybrid ডিপ্লয়মেন্টের অংশ NetScaler ইনস্ট্যান্সগুলোও প্রভাবিত এবং সেগুলোরও একই আপগ্রেড প্রয়োজন। কোনো ডিভাইস এই দুই SAML ভূমিকার কোনোটি ব্যবহার করে কি না তা জানতে, Citrix বলছে, অ্যাডমিনিস্ট্রেটররা এর কনফিগারেশনে add authentication samlAction (সার্ভিস প্রোভাইডার) বা add authentication samlIdPProfile (আইডেন্টিটি প্রোভাইডার)-এর সঙ্গে মেলে এমন এন্ট্রি খুঁজে দেখতে পারেন।
এক্সপ্লয়েটেশন প্রসঙ্গে Citrix, BleepingComputer-এর উদ্ধৃত এক বিবৃতিতে বলেছে: “বুলেটিন প্রকাশের সময় পর্যন্ত Citrix এই দুর্বলতার কোনো আনমিটিগেটেড এক্সপ্লয়েট সম্পর্কে অবগত নয়”। The Register উল্লেখ করেছে যে প্রকাশের আগে ত্রুটিটি জিরো-ডে হিসেবে ব্যবহৃত হয়েছিল কি না, তা Citrix জানায়নি। বুলেটিনে JPMorgan Chase-এর XOR Team-এর গবেষকদের কৃতিত্ব দেওয়া হয়েছে। BleepingComputer জানিয়েছে, Shadowserver ইন্টারনেটে NetScaler ফিঙ্গারপ্রিন্টযুক্ত 21,000-এর বেশি IP ঠিকানা ট্র্যাক করে, যার প্রায় 20,000টি ADC অ্যাপ্লায়েন্স এবং 1,500-এর কিছু বেশি Gateway ইনস্ট্যান্স; তবে এর মধ্যে কতগুলো হানিপট, ইতিমধ্যে প্যাচ করা বা ঝুঁকিপূর্ণভাবে সেট আপ করা, তা জানা নেই।
এই সংশোধন এমন বেশ কয়েকটি NetScaler ত্রুটির পরে এল, যেগুলো হামলাকারীরা এ বছর ব্যবহার করেছে। এ মাসের শুরুতে Citrix CVE-2026-88779-এর জন্য জরুরি আপডেট প্রকাশ করেছিল; এটি একটি ডিনায়াল-অব-সার্ভিস জিরো-ডে, The Register-এর মতে যার স্কোর 8.7, এবং BleepingComputer-এর তথ্য অনুযায়ী গবেষক ও অ্যাডমিনিস্ট্রেটররা পরে বলেছিলেন যে এটি কোড এক্সিকিউশনও সম্ভব করত। The Register-এর মতে, ওই ত্রুটি এবং নতুনটি উভয়ই SAML কনফিগারেশনে মেমরি ওভারফ্লোর সঙ্গে জড়িত। সেপ্টেম্বরে Citrix দুটি এক্সপ্লয়েট হওয়া জিরো-ডে, CVE-2026-88771 ও CVE-2026-88772, সংশোধন করে; Google-এর গবেষকেরা বলেছিলেন, CVE-2026-88772-এর অপব্যবহারকারী একটি অভিযান অন্তত সেপ্টেম্বরের শুরু থেকে চলছিল। BleepingComputer আরও জানায়, নভেম্বর 2021 থেকে CISA 27টি Citrix দুর্বলতাকে সক্রিয়ভাবে এক্সপ্লয়েট হওয়া হিসেবে তালিকাভুক্ত করেছে, যার সাতটি র্যানসমওয়্যার হামলায় ব্যবহৃত হয়েছে।
কেন গুরুত্বপূর্ণ
NetScaler ADC ও Gateway নেটওয়ার্কের প্রান্তে অবস্থান করে, এবং সাম্প্রতিক সপ্তাহগুলোতে হামলাকারীরা NetScaler-এর বেশ কয়েকটি ত্রুটি এক্সপ্লয়েট করেছে, কয়েকটি প্যাচ আসার আগেই। Citrix এখন পর্যন্ত এই ত্রুটির কোনো এক্সপ্লয়েটেশনের কথা জানায়নি, তবে এর স্কোর CVE-2026-88779-এর চেয়ে বেশি, যেটি এক্সপ্লয়েট হয়েছিল। Shadowserver 21,000-এর বেশি NetScaler সিস্টেম অনলাইনে দেখতে পাচ্ছে, যদিও এর মধ্যে কতগুলো ঝুঁকিপূর্ণ SAML সেটআপ চালায় তা স্পষ্ট নয়। যেসব প্রতিষ্ঠান নিজেদের অ্যাপ্লায়েন্স চালায়, তাদের নিজেদের বিল্ড ও SAML ভূমিকা যাচাই করে আপডেট করতে হবে।
সময়রেখা
· প্রকাশিত
বিষয়#Citrix#NetScaler#CVE-2026-107406#দুর্বলতা#SAML
উৎস
এই খবরটি নিচের সূত্রগুলোর ওপর ভিত্তি করে লেখা। পূর্ণ প্রেক্ষাপটের জন্য সেগুলো পড়ুন।
- 1Citrix (Cloud Software Group) · প্রাথমিক উৎসCitrix NetScaler ADC and Citrix NetScaler Gateway Security Bulletin for CVE-2026-107406support.citrix.com
- 2The Register · সংবাদ প্রতিবেদনCitrix gives NetScaler admins another critical reason to patchwww.theregister.com
- 3BleepingComputer · সংবাদ প্রতিবেদনCitrix warns admins to patch new NetScaler RCE flaw immediatelywww.bleepingcomputer.com



