CVE-2026-8452
Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
Beskrivelse
Memory overflow vulnerability NetScaler ADC and NetScaler Gateway leading to unpredictable or erroneous behavior and Denial of Service if the appliance is configured as a Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) or AAA virtual server
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2026-06-30
- Sist endret
- 2026-08-27
- Tildelt av
- 50a63c94-1ea7-4568-8c11-eb79e7c5a2b5
- CVSS-vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H- Scoret av
- nvd@nist.gov (NVD Primary)
- Sannsynlighet for utnyttelse
-
0.5 %
høyere enn 39 %
av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ikke registrert hos kildene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-08-26, med utbedringsfrist 2026-08-29 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| Citrix | Netscaler Application Delivery Controller | < 13.1-37.272 | Berørt |
| Citrix | Netscaler Application Delivery Controller | 14.1-66.68 | Berørt |
| Citrix | Netscaler Application Delivery Controller | ≥ 13.1, < 13.1-63.18 | Berørt |
| Citrix | Netscaler Application Delivery Controller | ≥ 14.1, < 14.1-72.61 | Berørt |
| Citrix | Netscaler Gateway | ≥ 13.1, < 13.1-63.18 | Berørt |
| Citrix | Netscaler Gateway | ≥ 14.1, < 14.1-72.61 | Berørt |
Svakhetstype
-
CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer
The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations tha…
Referanser
- https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-8452
Relatert hos Berigo
Artikler
-
Ni sårbarheter havnet i katalogen over utnyttede hull på to dager
Nevner denne CVE-en
2026-09-01
CISA katalogførte tre nye sårbarheter 27. august 2026, dagen etter at seks andre kom inn. De tre gjelder ownCloud, Linux-kjernen og JFrog Artifactory.
-
Citrix melder om flere sårbarheter i NetScaler ADC og Gateway
Nevner denne CVE-en
2026-06-30
Citrix har publisert en sikkerhetsbulletin for flere sårbarheter i NetScaler ADC og NetScaler Gateway, med CVSSv4-score fra 6,9 til 8,8 og uten krav …
-
Fem av de seks nye KEV-oppføringene er fra 2015 til 2022
Samme produkt
2026-08-27
CISA har lagt seks sårbarheter inn i katalogen over kjente utnyttede sårbarheter. Fem av dem er publisert mellom 2015 og 2022, og tre gir ikke annet …
-
Unit 42: kinesiskspråklig aktør kjørte autonome angrep med KI-agent
Samme produkt
2026-07-31
Unit 42 offentliggjorde 30. juli 2026 en kampanje der en kinesiskspråklig aktør lot en KI-agent lete opp mål, hente angrepskode og forsøke å utnytte …
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.