CVE-2026-88771 Citrix NetScaler ADC/Gateway 只读检测工具漏洞
影响暂无公开信息
该条目对应 GitHub 上的第三方只读检查工具 netscaler-ctx697096-checker,用于核查 Citrix NetScaler ADC/Gateway 安全公告 CTX697096 所涉及的 CVE-2026-88771 至 88778 共 8 个漏洞的构建版本、前置条件、管理分区、Enhanced ISN 及升级风险,并可选执行社区 IoC 检查。该工具本身并非漏洞,也不替代 Citrix 官方 IoC 扫描。
影响范围
受影响产品为 Citrix NetScaler ADC/Gateway,具体受影响版本范围需以 Citrix 官方公告 CTX697096 为准,暂无公开信息。
漏洞详情
该仓库是一个只读检测脚本,用于判断目标 NetScaler 设备是否满足公告 CTX697096 中 8 个 CVE 的触发前置条件,并检查管理分区配置、Enhanced ISN 状态与升级风险。它不包含漏洞利用代码,仅做合规与风险核查,因此其自身不构成可直接利用的安全漏洞。
利用条件与风险
使用该工具需具备对目标设备的读取权限,属于运维自查场景;工具本身不引入新的攻击面,但若被攻击者获取可用于踩点。
修复建议
建议以 Citrix 官方公告 CTX697096 及官方 IoC 扫描结果为准进行修复与升级,该第三方工具仅作辅助参考,暂无其他公开修复信息。
Read-only checker for Citrix NetScaler ADC/Gateway bulletin CTX697096 (CVE-2026-88771 – 88778): build, all 8 CVE preconditions, admin partitions, Enhanced ISN, upgrade risks, and optional community IoC checks. Not a replacement for Citrix’s official IoC scan.