SecBoard
Zurück zur CVE-Übersicht

CVE-2026-8452

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score55/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

1.6%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-8452 ist eine kritische Memory-Overflow-Schwachstelle, die Citrix NetScaler ADC und NetScaler Gateway betrifft. Diese Schwachstelle kann zu unvorhersehbarem oder fehlerhaftem Verhalten sowie zu einem Denial of Service (DoS) führen, wenn das Gerät als Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) oder AAA Virtual Server konfiguriert ist. Mit einem CVSS-Score von 9.8 (CRITICAL) und der Aufnahme in den KEV-Katalog wird diese Schwachstelle aktiv ausgenutzt, was eine hohe Dringlichkeit signalisiert. Obwohl die EPSS-Wahrscheinlichkeit mit 1% niedrig erscheint, überwiegt die Tatsache der aktiven Ausnutzung die statistische Vorhersage. Security-Teams sollten umgehend alle betroffenen Citrix NetScaler ADC und NetScaler Gateway Instanzen identifizieren und die vom Hersteller bereitgestellten Patches anwenden. Eine Priorisierung der Systeme, die als Gateway oder AAA Virtual Server konfiguriert sind, ist aufgrund der spezifischen Angriffsvektoren und Auswirkungen dringend geboten.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Memory overflow vulnerability NetScaler ADC and NetScaler Gateway leading to unpredictable or erroneous behavior and Denial of Service if the appliance is configured as a Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) or AAA virtual server

Betroffene Produkte

  • cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:fips:*:*:*
  • cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:ndcpp:*:*:*
  • cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
  • cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
  • cpe:2.3:a:citrix:netscaler_application_delivery_controller:14.1-66.68:*:*:*:fips:*:*:*
  • cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*
  • cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*

Referenzen