Конечно. Можно так, по отдельности:
BDU:2026-03524
Проведен анализ применимости уязвимости BDU:2026-03524 к инфраструктуре.
Установлено, что в инфраструктуре используется NetScaler ADC/Gateway версии 13.1-59.22. Вместе с тем в текущей конфигурации отсутствует SAML IdP-профиль, являющийся необходимым условием эксплуатации данной уязвимости.
По результатам анализа применимость уязвимости BDU:2026-03524 к инфраструктуре не подтверждена.
BDU:2026-03525
Проведен анализ применимости уязвимости BDU:2026-03525 к инфраструктуре.
Установлено, что в инфраструктуре используется NetScaler ADC/Gateway версии 13.1-59.22. Согласно данным производителя, уязвимость заявлена для версии 14.1-66.54. Используемая версия 13.1-59.22 не входит в перечень версий, для которых производителем подтверждена данная уязвимость.
По результатам анализа применимость уязвимости BDU:2026-03525 к инфраструктуре не подтверждена.
17:18
а если без указания версии?
17:18
Да, можно без версии. Тогда формулировки лучше строить вокруг отсутствия условий эксплуатации и отсутствия признаков применимости.
BDU:2026-03524
Проведен анализ применимости уязвимости BDU:2026-03524 к инфраструктуре.
Установлено, что в текущей конфигурации NetScaler ADC/Gateway отсутствует SAML IdP-профиль, являющийся необходимым условием эксплуатации данной уязвимости.
По результатам анализа применимость уязвимости BDU:2026-03524 к инфраструктуре не подтверждена.
BDU:2026-03525
Проведен анализ применимости уязвимости BDU:2026-03525 к инфраструктуре.
Установлено, что в текущей конфигурации инфраструктуры отсутствуют признаки применимости данной уязвимости, включая использование конфигурации/версии NetScaler ADC/Gateway, для которой производителем заявлена возможность эксплуатации.
По результатам анализа применимость уязвимости BDU:2026-03525 к инфраструктуре не подтверждена.
Но для BDU:2026-03525 без версии формулировка получается слабее. Более аккуратный вариант:
Проведен анализ применимости уязвимости BDU:2026-03525 к инфраструктуре.
По результатам анализа установлено, что условия, необходимые для эксплуатации данной уязвимости в инфраструктуре, не подтверждены.
Применимость уязвимости BDU:2026-03525 к инфраструктуре не подтверждена.