NetScaler
Betroffen sind Citrix NetScaler ADC und NetScaler Gateway, also Appliances, die als Application Delivery Controller beziehungsweise als Fernzugriffs- und VPN-Zugangspunkt eingesetzt werden. Die Schwachstelle beruht darauf, dass Speicheroperationen nicht sauber auf die Grenzen des vorgesehenen Speicherbereichs beschränkt werden. Sendet ein Angreifer präparierte Daten an das Gerät, können dadurch benachbarte Speicherbereiche überschrieben oder ausgelesen werden. Als Folge lässt sich entweder fremder Programmcode auf dem System ausführen oder das Gerät zum Absturz beziehungsweise in einen nicht mehr funktionsfähigen Zustand bringen. Da diese Systeme typischerweise am Netzwerkrand stehen und aus dem Internet erreichbar sind, ist der Angriffsweg besonders exponiert; eine erfolgreiche Codeausführung bedeutet Kontrolle über einen zentralen Zugangspunkt zum Unternehmensnetz, ein Absturz unterbricht den Fernzugriff und die darüber laufenden Anwendungsverbindungen.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden. Bewerten Sie zudem die Internet-Exponierung der betroffenen Systeme.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Citrix bestätigt zwei aktiv ausgenutzte NetScaler-Zero-Days 27.09.2026