GN-SA-2026-002: Genian NAC - Unauthorized Access to Internal Interface Vulnerability
Date
- July 07, 2026
CVSS V4.0 score
- 9.3
Severity
- Critical
Description
A vulnerability was discovered in which an internal IPC endpoint of the Genian NAC Policy Server could be called externally without authentication. A security update has been released along with remediation to strengthen product security. Users of affected versions are advised to update to the latest version.
Affected Versions
- Genian NAC 5.0.86 Release (Revision 148018 or later ~ below 148665)
- Genian NAC 5.0.85 Release Stable (Revision 147181 or later ~ below 148666)
- Genian NAC 5.0.75 LTS Release (Revision 135823 or later ~ below 148667)
- Genian ZTNA 6.0.46 Release (Revision 148028 or later ~ below 148670)
- Genian ZTNA 6.0.45 Release Stable (Revision 147169 or later ~ below 148671)
- Genian ZTNA 6.0.35 Release (Revision 135814 or later ~ below 148672)
Solution
The vulnerabilities included in this advisory can be resolved by updating to the following versions:
- Genian NAC 5.0.86 Release (Revision 148665 or later)
- Genian NAC 5.0.85 Release Stable (Revision 148666 or later)
- Genian NAC 5.0.75 LTS Release (Revision 148667 or later)
- Genian ZTNA 6.0.46 Release (Revision 148670 or later)
- Genian ZTNA 6.0.45 Release Stable (Revision 148671 or later)
- Genian ZTNA 6.0.35 Release (Revision 148672 or later)
Workaround
- None