09. Oktober 2026
Beschreibung
Citrix hat ein Security Bulletin zu einer kritischen Sicherheitslücke in Citrix NetScaler ADC und Citrix NetScaler Gateway veröffentlicht. Es handelt sich um einen Speicherüberlauf, der zur Ausführung von beliebigem Code aus der Ferne (Remote Code Execution) oder zu einem Denial-of-Service (DoS) führen kann. Voraussetzung ist, dass das Gerät als SAML Service Provider (SP) oder SAML Identity Provider (IdP) konfiguriert ist.
Betroffen sind auch Systeme, die bereits auf die für CVE-2026-88771 bis CVE-2026-88778 beziehungsweise CVE-2026-88779 bereitgestellten Versionen aktualisiert wurden, sofern sie als SAML IdP konfiguriert sind.
Citrix sind nach eigenen Angaben zum Zeitpunkt der Veröffentlichung keine Angriffe unter Ausnutzung dieser Schwachstelle bekannt.
CVE-Nummer(n): CVE-2026-107406
CVSS v4.0 Base Score: 9.5
Auswirkungen
Durch Ausnutzen der Schwachstelle können Angreifer:innen aus der Ferne beliebigen Code auf betroffenen Geräten ausführen oder einen Denial-of-Service-Zustand herbeiführen. Laut CVSS-Vektor sind dafür weder eine Authentifizierung noch eine Interaktion von Benutzer:innen erforderlich, die Angriffskomplexität wird als hoch eingestuft.
Da NetScaler-Systeme häufig als aus dem Internet erreichbare Zugangspunkte eingesetzt werden, sind bei einer Kompromittierung auch darüber laufende Daten sowie dahinterliegende Systeme gefährdet.
Betroffene Systeme
Betroffen sind von Kund:innen selbst verwaltete Installationen von Citrix NetScaler ADC und Citrix NetScaler Gateway, die als SAML SP oder SAML IdP konfiguriert sind. Welche Konfiguration betroffen ist, hängt von der eingesetzten Version ab.
Betroffen bei Konfiguration als SAML IdP:
- NetScaler ADC und NetScaler Gateway 14.1-73.37 bis einschließlich 14.1-73.41
- NetScaler ADC 14.1-FIPS 14.1-73.37 FIPS bis einschließlich 14.1-73.41 FIPS
- NetScaler ADC und NetScaler Gateway 13.1-64.23 bis einschließlich 13.1-64.28
- NetScaler ADC 13.1-FIPS NDcPP 13.1-37.279 bis einschließlich 13.1-37.282
Betroffen bei Konfiguration als SAML SP oder SAML IdP:
- NetScaler ADC und NetScaler Gateway 14.1 vor 14.1-73.37
- NetScaler ADC 14.1-FIPS vor 14.1-73.37 FIPS
- NetScaler ADC und NetScaler Gateway 13.1 vor 13.1-64.23
- NetScaler ADC 13.1-FIPS NDcPP vor 13.1-37.279
Secure Private Access Hybrid-Installationen, die NetScaler-Instanzen verwenden, sind ebenfalls betroffen. Von Citrix verwaltete Cloud-Dienste sowie Citrix-managed Adaptive Authentication werden vom Hersteller aktualisiert.
Abhilfe
Citrix stellt aktualisierte Versionen bereit, welche die Schwachstelle beheben, und empfiehlt, diese so rasch wie möglich einzuspielen:
- NetScaler ADC und NetScaler Gateway 14.1-73.46 und neuere Versionen
- NetScaler ADC und NetScaler Gateway 13.1-64.29 und neuere Versionen von 13.1
- NetScaler ADC 14.1-FIPS 14.1-73.46 FIPS und neuere Versionen von 14.1-FIPS
- NetScaler ADC 13.1-FIPS und 13.1-NDcPP 13.1-37.283 und neuere Versionen von 13.1-FIPS und 13.1-NDcPP
Im Security Bulletin werden keine Workarounds oder Mitigationsmaßnahmen genannt.
Ob ein Gerät die Voraussetzungen erfüllt, lässt sich anhand der NetScaler-Konfiguration prüfen. Folgende Einträge weisen auf eine entsprechende Konfiguration hin:
- SAML SP: „add authentication samlAction“
- SAML IdP: „add authentication samlIdPProfile“
Hinweis
Generell empfiehlt CERT.at, sämtliche Software aktuell zu halten und dabei insbesondere auf automatische Updates zu setzen. Regelmäßige Neustarts stellen sicher, dass diese auch zeitnah aktiviert werden.
Informationsquelle(n):
Citrix NetScaler ADC and Citrix NetScaler Gateway Security Bulletin for CVE-2026-107406 (Englisch)
https://support.citrix.com/external/article/CTX697191/citrix-netscaler-adc-and-citrix-netscale.html
Protecting Customers: Immediate Guidance for CVE-2026-107406 in NetScaler ADC and NetScaler Gateway (Englisch)
https://community.citrix.com/techzone-blogs/110_security-updates/protecting-customers-immediate-guidance-for-cve-2026-107406-in-netscaler-adc-and-netscaler-gateway-r1631/
Lesen Sie den originalen Artikel: