2026-3046: Citrix Application Delivery Controller (ADC) Software, Citrix Gateway Software: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2026-07-03 13:26)
- Neues Advisory
Betroffene Software
Middleware
Systemsoftware
Betroffene Plattformen
Hardware
Netzwerk
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen sowie einen Denial-of-Service (DoS)-Angriff und womöglich weitergehende Angriffe durchzuführen. Ein Angreifer kann eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Die Herstellerbewertung nach CVSS Version 4.0 ergibt für die Schwachstellen abweichende und bei den hier als kritisch bewerteten Schwachstellen niedrigere Bewertung. Die hier abweichende Bewertung beruht auf der Verwendung der CVSS Version 3.1.
Der Hersteller informiert über die Schwachstellen und empfiehlt die Aktualisierung auf NetScaler ADC und NetScaler Gateway 13.1-63.18 oder spätere 13.1 Releases, 14.1-72.61 oder spätere 14.1 Releases, NetScaler ADC 13.1-FIPS und 13.1-NDcPP 13.1.37.272 oder spätere 13.1-FIPS und 13.1-NDcPP Releases sowie Citrix Application Delivery Controller (ADC) Software 14.1-FIPS 14.1-72.61 oder spätere 14.1-FIPS Releases.
Schwachstellen:
CVE-2026-10816
Schwachstelle in Citrix Application Delivery Controller (ADC) Software und Citrix Gateway Software ermöglicht Ausspähen von InformationenCVE-2026-10817
Schwachstelle in Citrix Application Delivery Controller (ADC) Software und Citrix Gateway Software ermöglicht Ausspähen von InformationenCVE-2026-13474
Schwachstelle in Citrix Application Delivery Controller (ADC) Software und Citrix Gateway Software ermöglicht Denial-of-Service-AngriffCVE-2026-8451
Schwachstelle in Citrix Application Delivery Controller (ADC) Software und Citrix Gateway Software ermöglicht u. a. Ausspähen von InformationenCVE-2026-8452
Schwachstelle in Citrix Application Delivery Controller (ADC) Software und Citrix Gateway Software ermöglicht u.a. Denial-of-Service-AngriffCVE-2026-8655
Schwachstelle in Citrix Application Delivery Controller (ADC) Software ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.