Две уязвимости в клиентах Citrix для Windows: локальный пользователь поднимается до SYSTEM

В клиентах Citrix для Windows закрыли две уязвимости, позволяющие локальному пользователю с низкими правами захватить систему. Обе требуют лишь локального доступа, не нуждаются в действиях жертвы и особенно опасны там, где за одной машиной работает много людей.

CVE-2026-53565 (CVSS 8.5)

Главная из двух — некорректное управление привилегиями (CWE-269). Пользователь с низкими правами поднимается до уровня SYSTEM, то есть получает полный контроль над машиной. Затронуты оба клиента: Citrix Secure Access Client for Windows и Citrix Endpoint Analysis Client for Windows. Для эксплуатации хватает локального доступа, сложность низкая, взаимодействие с пользователем не требуется. Итог — полная компрометация конфиденциальности, целостности и доступности. Никаких особых предусловий нет, поэтому под ударом все установки, пока не накатят патч.

CVE-2026-53566 (CVSS 6.8)

Вторая уязвимость — чтение за границами буфера (CWE-125), ведёт к утечке информации. Касается только Citrix Secure Access Client for Windows и срабатывает при условии, что не установлен драйвер DNE (Deterministic Network Enhancer). Как и в первом случае, нужен локальный доступ без участия пользователя.

Что делать

Cloud Software Group рекомендует организациям:

  • обновить Citrix Secure Access Client до версии 26.6.1.20 или новее;
  • обновить Citrix Endpoint Analysis Client до версии 26.5.1.7 или новее;
  • проверить, установлен ли драйвер DNE, чтобы оценить подверженность CVE-2026-53566.

Больше всего рискуют общие рабочие станции, среды VDI и сценарии BYOD. Обе уязвимости нашёл и ответственно раскрыл Карлос Гарридо из Pentraze Cybersecurity.