시트릭스, NetScaler 치명적 RCE 취약점 CVE-2026-107406 긴급 패치 경고
시트릭스가 NetScaler ADC와 Gateway의 치명적 원격 코드 실행 취약점 CVE-2026-107406 패치를 권고했다. SAML 구성 장비가 대상이다.
시트릭스가 IT 관리자들에게 NetScaler ADC와 NetScaler Gateway에 영향을 미치는 치명적 취약점 CVE-2026-107406을 즉시 패치하라고 경고했다고 bleepingcomputer.com이 보도했다.
CVE-2026-107406은 메모리 오버플로우 취약점으로, 원격 코드 실행이나 서비스 거부 공격에 악용될 수 있다. 시트릭스에 따르면 이 결함은 장비가 SAML 아이덴티티 공급자 또는 서비스 공급자로 구성된 경우에만 영향을 받는다.
시트릭스는 해당 보안 공지 발표 시점까지 CVE-2026-107406이 악용된 사례를 인지하지 못했다고 밝혔다.
권장 업그레이드 버전은 NetScaler ADC 및 NetScaler Gateway 14.1-73.46 이상, 13.1-64.29 이상, 14.1-FIPS 14.1-73.46 FIPS 이상, 13.1-FIPS/13.1-NDcPP 13.1.37.283 이상이다.
배경
섀도서버는 인터넷에 노출된 NetScaler 핑거프린트를 가진 IP 주소가 21,000개를 넘는다고 추적하고 있으며, 여기에는 게이트웨이 인스턴스 1,500개와 NetScaler ADC 장비가 약 20,000개 포함된다. 시트릭스는 2026년 3월 두 건의 NetScaler 취약점(CVE-2026-3055, CVE-2026-4368) 패치를 권고했으며, 같은 해 9월에는 실제 악용된 NetScaler 원격 코드 실행 제로데이(CVE-2026-88771, CVE-2026-88772) 보안 업데이트를 발표했다. CISA는 2021년 11월 이후 실제 악용된 시트릭스 취약점 27건을 목록에 올렸다.
한눈에 보기
CVE-2026-107406은 어떤 취약점인가?
NetScaler ADC와 NetScaler Gateway의 메모리 오버플로우 취약점으로, 원격 코드 실행 또는 서비스 거부 공격에 악용될 수 있다.
어떤 장비가 취약한가?
SAML 아이덴티티 공급자 또는 서비스 공급자로 구성된 장비만 취약하다.
어떤 버전으로 업그레이드해야 하나?
14.1-73.46 이상, 13.1-64.29 이상, 14.1-FIPS 14.1-73.46 FIPS 이상, 13.1-FIPS/13.1-NDcPP 13.1.37.283 이상으로 업그레이드해야 한다.