NetScaler ADC and NetScaler Gateway
Betroffen sind die Netzwerkprodukte NetScaler ADC und NetScaler Gateway von Citrix. In der Speicherverwaltung werden Operationen nicht korrekt auf die Grenzen eines Speicherbereichs beschränkt, sodass es zu einem Speicherüberlauf kommen kann. Die Folge ist unvorhersehbares oder fehlerhaftes Verhalten der Appliance bis hin zum Ausfall des Dienstes. Ausgelöst werden kann der Fehler, wenn das Gerät als Gateway betrieben wird – etwa für SSL-VPN, ICA-Proxy, CVPN oder RDP-Proxy – oder wenn es als virtueller AAA-Server für Authentifizierung, Autorisierung und Abrechnung konfiguriert ist. Da solche Systeme typischerweise am Netzwerkrand stehen und direkt aus dem Internet erreichbar sind, kann ein erfolgreicher Angriff den Fernzugriff ganzer Organisationen unterbrechen: Beschäftigte kommen dann nicht mehr über das VPN oder die veröffentlichten Anwendungen in das Firmennetz.
Setzen Sie die vom Hersteller vorgegebenen Gegenmaßnahmen und Sicherheitsupdates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; prüfen Sie zudem die Erreichbarkeit der Systeme aus dem Internet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Citrix bestätigt zwei ausgenutzte NetScaler-Zero-Days und liefert Notfall-Patches 28.09.2026
- Artikel CISA nimmt sechs ausgenutzte Schwachstellen in den KEV-Katalog auf – darunter NetScaler, Linux und SQL Server 28.08.2026
- Artikel CISA setzt US-Behörden Frist für Citrix-NetScaler-Lücke CVE-2026-8452 28.08.2026
- Artikel CISA: Citrix-NetScaler-Lücke CVE-2026-8452 wird aktiv ausgenutzt 27.08.2026
- Artikel Citrix schließt sechs NetScaler-Lücken, darunter „HTTP/2 Bomb“ 01.07.2026