Citrix NetScaler ADC und NetScaler Gateway mit Schwachstellen
- Sicherheitshinweis
© Adobe Stock
Ausnutzungsversuche erkannt
Citrix veröffentlichte bereits am 19. August 2026 einen Sicherheitshinweis zu den folgenden beiden Schwachstellen:
-
CVE-2026-19490 (EUVD-2026-62395) mit einem CVSS-Base-Score von 9.3/10 ermöglicht Angreifenden, Sicherheitsmechanismen zu umgehen.
-
CVE-2026-19489 (EUVD-2026-62394) mit einem Score von 8.8/10 ermöglicht, einen Denial-of-Service-Angriff auszuführen. Ursache ist ein Pufferüberlauf.
Ein Proof of Concept (PoC) ist veröffentlicht, was die Wahrscheinlichkeit für einen Angriff erhöht. Ausnutzungsversuche für CVE-2026-19490 sind bekannt geworden, auch wenn von einer aktiven und erfolgreichen Ausnutzung bislang noch nicht berichtet wird.
Die folgenden unterstützten Produkte und Versionen sind von den genannten Schwachstellen betroffen:
-
NetScaler ADC und NetScaler Gateway Version 14.1 vor 14.1-73.32
-
NetScaler ADC und NetScaler Gateway Version 13.1 vor 13.1-63.21
-
NetScaler ADC FIPS vor Version 14.1-73.32 FIPS
-
NetScaler ADC FIPS sowie NDcPP Versionen vor 13.1-37.277
Dies berichten der Hersteller, verschiedene Plattformen und Medien.
Citrix NetScaler beschleunigt das Traffic-Management und verbessert die Sicherheit von Web-Anwendungen. Citrix Access Gateway ist ein SSL-VPN.
Empfehlung
Installieren Sie zeitnah je nach installierter Produktinstanz das entsprechende Update:
-
NetScaler ADC und NetScaler Gateway 14.1-73.32 oder höher
-
NetScaler ADC und NetScaler Gateway 13.1-63.21 oder höhere Releases von 13.1
-
NetScaler ADC 14.1-FIPS 14.1-73.32 FIPS oder höhere Releases von 14.1-FIPS
-
NetScaler ADC 13.1-FIPS und 13.1-NDcPP 13.1-37.277 oder höhere Releases von 13.1-FIPS und 13.1-NDcPP
Weitere Informationen
Sicherheitshinweis von Citrix (engl.)
Warnhinweis des Centre for Cybersecurity, Belgien (engl.)
Beitrag bei BleepingComputer (engl.)