Die Schwachstelle betrifft Citrix NetScaler ADC und Citrix NetScaler Gateway. Dort werden bestimmte Werte so erzeugt, dass sie sich aus zuvor verwendeten Werten vorhersagen lassen. Statt echter Zufälligkeit folgt die Erzeugung einem nachvollziehbaren Muster: Wer frühere Werte kennt oder beobachten kann, kann den nächsten exakt berechnen. Solche Werte dienen in Netzwerkgeräten typischerweise dazu, Sitzungen oder Anfragen eindeutig und unvorhersehbar zu kennzeichnen. Ist diese Unvorhersehbarkeit nicht gegeben, kann ein Angreifer gültige Werte vorwegnehmen und sich so Zugriff verschaffen oder Schutzmechanismen umgehen, die auf der Einmaligkeit und Zufälligkeit dieser Werte beruhen. Betroffen sind sowohl die ADC-Variante als auch die Gateway-Variante, einschließlich der für besondere Zertifizierungsanforderungen ausgelegten Ausführungen. Da diese Geräte meist am Netzwerkrand stehen und von außen erreichbar sind, sind sie ein exponiertes Angriffsziel.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Zero-Day-Wochenende: Citrix und Kiteworks reagieren gegensätzlich 02.10.2026