NetScaler
Die Schwachstelle betrifft Citrix NetScaler ADC und NetScaler Gateway, einschließlich der FIPS- und NDcPP-Ausführungen. Sie tritt auf, wenn das Gerät als SAML-Identitätsanbieter (SAML IDP) konfiguriert ist – also als Instanz, die im Rahmen einer Anmeldung die Identität von Nutzern bestätigt. Ursache ist eine unzureichende Prüfung eingehender Eingaben: Verarbeitet die Komponente entsprechend präparierte Daten, liest sie über die Grenzen des vorgesehenen Speicherbereichs hinaus (Out-of-Bounds Read). Dabei werden angrenzende Speicherinhalte ausgelesen, die eigentlich nicht zugänglich sein sollten. Ein Angreifer kann dadurch an Informationen aus dem Arbeitsspeicher des Geräts gelangen, die unter Umständen sensibel sind, oder einen fehlerhaften Zustand der Komponente herbeiführen. Da NetScaler-Systeme typischerweise als zentrale Zugangs- und Anmeldeknoten am Netzwerkrand betrieben werden und die SAML-IDP-Funktion aus dem Internet erreichbar ist, ist diese Konfiguration ein besonders exponierter Angriffspunkt.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Fortinet patcht aktiv ausgenutzte Zero-Day-Lücke in FortiClient EMS 06.04.2026
- Artikel CISA verpflichtet US-Behörden zum Patchen einer kritischen Citrix-NetScaler-Lücke 31.03.2026
- Artikel CISA verpflichtet US-Behörden zum Patchen einer aktiv ausgenutzten Citrix-Lücke bis Donnerstag 31.03.2026
- Artikel Kritische Speicherlücke in Citrix NetScaler wird aktiv ausgenutzt 30.03.2026
- Artikel Citrix NetScaler: Kritische Schwachstelle CVE-2026-3055 wird aktiv ausgenutzt 30.03.2026
- Artikel Citrix NetScaler: Angreifer sondieren kritische Lücke CVE-2026-3055 (CVSS 9.3) 28.03.2026
- Artikel Citrix schließt zwei NetScaler-Lücken – eine ähnelt CitrixBleed 25.03.2026
- Artikel Kritische NetScaler-Schwachstelle bei Citrix: Sicherheitsfirmen erwarten baldige Angriffe 24.03.2026
- Artikel Citrix patcht kritische NetScaler-Lücke: Unauthentifizierte Angreifer können Speicher auslesen 24.03.2026