Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Citrix NetScaler ADC und NetScaler Gateway mit Schwachstellen

- Sicherheitshinweis

Zwei Schwachstellen in den Citrix-Produkten NetsScaler Gateway und ADC sollten Betreibende rasch mit den verfügbaren Updates beseitigen. Ausnutzungsversuche sind bereits bekannt.
6428.png

© Adobe Stock

Ausnutzungsversuche erkannt

Citrix veröffentlichte bereits am 19. August 2026 einen Sicherheitshinweis zu den folgenden beiden Schwachstellen:

  • CVE-2026-19490 (EUVD-2026-62395) mit einem CVSS-Base-Score von 9.3/10 ermöglicht Angreifenden, Sicherheitsmechanismen zu umgehen.

  • CVE-2026-19489 (EUVD-2026-62394) mit einem Score von 8.8/10 ermöglicht, einen Denial-of-Service-Angriff auszuführen. Ursache ist ein Pufferüberlauf.

Ein Proof of Concept (PoC) ist veröffentlicht, was die Wahrscheinlichkeit für einen Angriff erhöht. Ausnutzungsversuche für CVE-2026-19490 sind bekannt geworden, auch wenn von einer aktiven und erfolgreichen Ausnutzung bislang noch nicht berichtet wird.

Die folgenden unterstützten Produkte und Versionen sind von den genannten Schwachstellen betroffen:

  • NetScaler ADC und NetScaler Gateway Version 14.1 vor 14.1-73.32

  • NetScaler ADC und NetScaler Gateway Version 13.1 vor 13.1-63.21

  • NetScaler ADC FIPS vor Version 14.1-73.32 FIPS

  • NetScaler ADC FIPS sowie NDcPP Versionen vor 13.1-37.277

Dies berichten der Hersteller, verschiedene Plattformen und Medien.

Citrix NetScaler beschleunigt das Traffic-Management und verbessert die Sicherheit von Web-Anwendungen. Citrix Access Gateway ist ein SSL-VPN.

Empfehlung

Installieren Sie zeitnah je nach installierter Produktinstanz das entsprechende Update:

  • NetScaler ADC und NetScaler Gateway 14.1-73.32 oder höher

  • NetScaler ADC und NetScaler Gateway 13.1-63.21 oder höhere Releases von 13.1

  • NetScaler ADC 14.1-FIPS 14.1-73.32 FIPS oder höhere Releases von 14.1-FIPS

  • NetScaler ADC 13.1-FIPS und 13.1-NDcPP 13.1-37.277 oder höhere Releases von 13.1-FIPS und 13.1-NDcPP

Weitere Informationen

Sicherheitshinweis von Citrix (engl.)

Warnhinweis des Centre for Cybersecurity, Belgien (engl.)

Previdian-Artikel (engl.)

Beitrag bei BleepingComputer (engl.)

Veröffentlichung von Cyber Security News (engl.)

Schwachstellenhinweis des BSI