DFN-CERT

Advisory-Archiv

2026-3046: Citrix Application Delivery Controller (ADC) Software, Citrix Gateway Software: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff

Historie:

Version 1 (2026-07-03 13:26)
Neues Advisory

Betroffene Software

Middleware
Systemsoftware

Betroffene Plattformen

Hardware
Netzwerk

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen sowie einen Denial-of-Service (DoS)-Angriff und womöglich weitergehende Angriffe durchzuführen. Ein Angreifer kann eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.

Die Herstellerbewertung nach CVSS Version 4.0 ergibt für die Schwachstellen abweichende und bei den hier als kritisch bewerteten Schwachstellen niedrigere Bewertung. Die hier abweichende Bewertung beruht auf der Verwendung der CVSS Version 3.1.

Der Hersteller informiert über die Schwachstellen und empfiehlt die Aktualisierung auf NetScaler ADC und NetScaler Gateway 13.1-63.18 oder spätere 13.1 Releases, 14.1-72.61 oder spätere 14.1 Releases, NetScaler ADC 13.1-FIPS und 13.1-NDcPP 13.1.37.272 oder spätere 13.1-FIPS und 13.1-NDcPP Releases sowie Citrix Application Delivery Controller (ADC) Software 14.1-FIPS 14.1-72.61 oder spätere 14.1-FIPS Releases.

Schwachstellen:

CVE-2026-10816

Schwachstelle in Citrix Application Delivery Controller (ADC) Software und Citrix Gateway Software ermöglicht Ausspähen von Informationen

CVE-2026-10817

Schwachstelle in Citrix Application Delivery Controller (ADC) Software und Citrix Gateway Software ermöglicht Ausspähen von Informationen

CVE-2026-13474

Schwachstelle in Citrix Application Delivery Controller (ADC) Software und Citrix Gateway Software ermöglicht Denial-of-Service-Angriff

CVE-2026-8451

Schwachstelle in Citrix Application Delivery Controller (ADC) Software und Citrix Gateway Software ermöglicht u. a. Ausspähen von Informationen

CVE-2026-8452

Schwachstelle in Citrix Application Delivery Controller (ADC) Software und Citrix Gateway Software ermöglicht u.a. Denial-of-Service-Angriff

CVE-2026-8655

Schwachstelle in Citrix Application Delivery Controller (ADC) Software ermöglicht u. a. Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.