Die Schwachstelle betrifft die Citrix Workspace app für Windows, also die Client-Software, mit der Anwender auf virtualisierte Desktops und Anwendungen zugreifen. Es handelt sich um einen Schreibzugriff außerhalb der vorgesehenen Speichergrenzen (Out-of-bounds Write): Die Software prüft nicht ausreichend, ob Daten noch innerhalb des dafür reservierten Speicherbereichs abgelegt werden, und überschreibt dadurch angrenzende Speicherinhalte. Solche Speicherfehler führen typischerweise zu Abstürzen der Anwendung oder – bei gezielter Manipulation der überschriebenen Daten – zur Ausführung eingeschleusten Codes auf dem Client-System. Betroffen sind Windows-Arbeitsplätze, auf denen die Client-Software installiert ist; da sie in vielen Unternehmen flächendeckend auf Endgeräten ausgerollt wird, ist der Kreis potenziell betroffener Systeme entsprechend groß.
CVE-2026-78547
4,4
MEDIUM
CVSS Basis-Score
Beschreibung