Samstag · 03.10.2026 Ausgabe 5834 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-88778

8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Citrix NetScaler ADC und Citrix NetScaler Gateway. Dort werden bestimmte Werte so erzeugt, dass sie sich aus zuvor verwendeten Werten vorhersagen lassen. Statt echter Zufälligkeit folgt die Erzeugung einem nachvollziehbaren Muster: Wer frühere Werte kennt oder beobachten kann, kann den nächsten exakt berechnen. Solche Werte dienen in Netzwerkgeräten typischerweise dazu, Sitzungen oder Anfragen eindeutig und unvorhersehbar zu kennzeichnen. Ist diese Unvorhersehbarkeit nicht gegeben, kann ein Angreifer gültige Werte vorwegnehmen und sich so Zugriff verschaffen oder Schutzmechanismen umgehen, die auf der Einmaligkeit und Zufälligkeit dieser Werte beruhen. Betroffen sind sowohl die ADC-Variante als auch die Gateway-Variante, einschließlich der für besondere Zertifizierungsanforderungen ausgelegten Ausführungen. Da diese Geräte meist am Netzwerkrand stehen und von außen erreichbar sind, sind sie ein exponiertes Angriffsziel.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln