CVE-2026-8451

Unzureichende Eingabevalidierung bei NetScaler ADC und NetScaler Gateway, die zu einem Speicherüberlauf führen kann, wenn der NetScaler A… (CVE-2026-8451)

Beschreibung

Unzureichende Eingabevalidierung bei NetScaler ADC und NetScaler Gateway, die zu einem Speicherüberlauf führen kann, wenn der NetScaler ADC oder NetScaler Gateway als SAML-IdP konfiguriert ist.

Metriken

Severity
high
aktiv ausgenutzt (KEV)
8.8
Quelle: nvd-v4
96.6 %
Kritisch — CVE liegt im obersten Fünftel aller heute bewerteten CVEs (Rang ≥ 80 %).
15.7 %
Erhöht — Modell schätzt 10-50 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-06-30 12:33 UTC

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • citrix

    netscaler_application_delivery_controller13.1 – 13.1-63.18

  • citrix

    netscaler_application_delivery_controller14.1 – 14.1-72.61

  • citrix

    netscaler_application_delivery_controller13.1-37.272

  • citrix

    netscaler_application_delivery_controller

  • citrix

    netscaler_gateway13.1 – 13.1-63.18

  • citrix

    netscaler_gateway14.1 – 14.1-72.61

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-8451