CVE-2026-8452: Luka przepełnienia pamięci w Citrix NetScaler ADC i NetScaler Gateway
Wysokie ryzyko przepełnienia pamięci w Citrix NetScaler ADC i Gateway prowadzące do DoS. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 8.8 HIGH
- EPSS
- 74.79%
- Aktywnie wykorzystywana
- tak
- Produkt
- NetScaler ADC and NetScaler Gateway
Co wiadomo
W urządzeniach Citrix NetScaler ADC i NetScaler Gateway wykryto lukę przepełnienia pamięci, która może prowadzić do nieprzewidywalnego działania lub błędów oraz do odmowy usługi (DoS) w przypadku konfiguracji jako Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) lub serwera AAA.
Wpływ biznesowy
Ta luka bezpieczeństwa może spowodować przerwy w dostępności usług VPN i uwierzytelniania, co wpływa na ciągłość działania i bezpieczeństwo sieci korporacyjnych. Operatorzy infrastruktury powinni traktować ten problem priorytetowo, zwłaszcza jeśli korzystają z funkcji Gateway lub AAA na urządzeniach NetScaler.
Rekomendowane działania administratora
Zaleca się jak najszybsze zapoznanie się z aktualizacjami i poprawkami udostępnionymi przez Citrix oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń NetScaler na nieznane sieci, monitorować logi pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji VPN i serwerów AAA. DataHouse może pomóc w weryfikacji wersji oprogramowania, zarządzaniu aktualizacjami oraz ograniczeniu ryzyka poprzez kontrolę dostępu i analizę logów.