Freitag · 02.10.2026 Ausgabe 5789 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-8452

NetScaler ADC and NetScaler Gateway

Hersteller: Citrix
8,8 HIGH CVSS Basis-Score
Beschreibung

Betroffen sind die Netzwerkprodukte NetScaler ADC und NetScaler Gateway von Citrix. In der Speicherverwaltung werden Operationen nicht korrekt auf die Grenzen eines Speicherbereichs beschränkt, sodass es zu einem Speicherüberlauf kommen kann. Die Folge ist unvorhersehbares oder fehlerhaftes Verhalten der Appliance bis hin zum Ausfall des Dienstes. Ausgelöst werden kann der Fehler, wenn das Gerät als Gateway betrieben wird – etwa für SSL-VPN, ICA-Proxy, CVPN oder RDP-Proxy – oder wenn es als virtueller AAA-Server für Authentifizierung, Autorisierung und Abrechnung konfiguriert ist. Da solche Systeme typischerweise am Netzwerkrand stehen und direkt aus dem Internet erreichbar sind, kann ein erfolgreicher Angriff den Fernzugriff ganzer Organisationen unterbrechen: Beschäftigte kommen dann nicht mehr über das VPN oder die veröffentlichten Anwendungen in das Firmennetz.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller vorgegebenen Gegenmaßnahmen und Sicherheitsupdates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; prüfen Sie zudem die Erreichbarkeit der Systeme aus dem Internet.