NetScaler
Betroffen sind die Netzwerkgeräte Citrix NetScaler in den Ausprägungen NetScaler ADC (Application Delivery Controller) und NetScaler Gateway. Der Fehler liegt in der Speicherverwaltung: Operationen werden nicht korrekt auf die Grenzen eines Speicherpuffers beschränkt. Dadurch können Daten über den vorgesehenen Bereich hinaus gelesen oder geschrieben werden, was den Programmablauf des Geräts stört oder manipulierbar macht. Ein Angreifer kann dies aus der Ferne ausnutzen, um entweder eigenen Programmcode auf dem Gerät auszuführen oder dessen Betrieb lahmzulegen (Denial of Service). Neben den Standardausführungen sind auch die FIPS- und NDcPP-zertifizierten Varianten betroffen. Da NetScaler-Systeme typischerweise am Netzwerkrand stehen und Zugriffe aus dem Internet auf interne Anwendungen vermitteln, sind sie unmittelbar exponiert; eine erfolgreiche Übernahme betrifft nicht nur das Gerät selbst, sondern auch den darüber laufenden Datenverkehr und die dahinterliegenden Systeme.
Setzen Sie die vom Hersteller bereitgestellten Updates und Gegenmaßnahmen um. Bewerten Sie dabei die Erreichbarkeit der betroffenen Systeme aus dem Internet. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie den Einsatz des Produkts ein.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Citrix patcht ausgenutzte NetScaler-Zero-Day-Lücke in SAML-Konfigurationen 06.10.2026