Montag · 28.09.2026 Ausgabe 5657 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-88772

NetScaler

Hersteller: Citrix
9,5 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen sind Citrix NetScaler ADC und NetScaler Gateway, also Appliances, die als Application Delivery Controller beziehungsweise als Fernzugriffs- und VPN-Zugangspunkt eingesetzt werden. Die Schwachstelle beruht darauf, dass Speicheroperationen nicht sauber auf die Grenzen des vorgesehenen Speicherbereichs beschränkt werden. Sendet ein Angreifer präparierte Daten an das Gerät, können dadurch benachbarte Speicherbereiche überschrieben oder ausgelesen werden. Als Folge lässt sich entweder fremder Programmcode auf dem System ausführen oder das Gerät zum Absturz beziehungsweise in einen nicht mehr funktionsfähigen Zustand bringen. Da diese Systeme typischerweise am Netzwerkrand stehen und aus dem Internet erreichbar sind, ist der Angriffsweg besonders exponiert; eine erfolgreiche Codeausführung bedeutet Kontrolle über einen zentralen Zugangspunkt zum Unternehmensnetz, ein Absturz unterbricht den Fernzugriff und die darüber laufenden Anwendungsverbindungen.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden. Bewerten Sie zudem die Internet-Exponierung der betroffenen Systeme.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln