CVE-2026-8452
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
1.6%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-8452 ist eine kritische Memory-Overflow-Schwachstelle, die Citrix NetScaler ADC und NetScaler Gateway betrifft. Diese Schwachstelle kann zu unvorhersehbarem oder fehlerhaftem Verhalten sowie zu einem Denial of Service (DoS) führen, wenn das Gerät als Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) oder AAA Virtual Server konfiguriert ist. Mit einem CVSS-Score von 9.8 (CRITICAL) und der Aufnahme in den CISA KEV-Katalog wird diese Schwachstelle aktiv ausgenutzt, was eine hohe Dringlichkeit signalisiert. Obwohl die EPSS-Wahrscheinlichkeit mit 1% niedrig erscheint, überwiegt die Tatsache der aktiven Ausnutzung die statistische Vorhersage. Security-Teams sollten umgehend alle betroffenen Citrix NetScaler ADC und NetScaler Gateway Instanzen identifizieren und die vom Hersteller bereitgestellten Patches anwenden. Eine Priorisierung der Systeme, die als Gateway oder AAA Virtual Server konfiguriert sind, ist aufgrund der spezifischen Angriffsvektoren und Auswirkungen dringend geboten.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Memory overflow vulnerability NetScaler ADC and NetScaler Gateway leading to unpredictable or erroneous behavior and Denial of Service if the appliance is configured as a Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) or AAA virtual server
Betroffene Produkte
- cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:fips:*:*:*
- cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:ndcpp:*:*:*
- cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
- cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
- cpe:2.3:a:citrix:netscaler_application_delivery_controller:14.1-66.68:*:*:*:fips:*:*:*
- cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*
- cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*