CVE-2026-8655

Mehrere Speicherüberlauf-Schwachstellen in NetScaler ADC und NetScaler Gateway, die zu unvorhersehbarem oder fehlerhaftem Verhalten und e… (CVE-2026-8655)

criticalEPSS 0.6 %

Beschreibung

Mehrere Speicherüberlauf-Schwachstellen in NetScaler ADC und NetScaler Gateway, die zu unvorhersehbarem oder fehlerhaftem Verhalten und einem Denial of Service führen können, wenn der NetScaler ADC als Lastausgleichstyp Oracle konfiguriert ist ODER der NetScaler ADC als DNS-Proxy konfiguriert ist ODER der NetScaler ADC als DNS-Rekursiver-Lösungs-Deployment konfiguriert ist.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.8
Quelle: nvd-v3
48.2 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.6 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-06-30 12:46 UTC

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • citrix

    netscaler_application_delivery_controller13.1 – 13.1-63.18

  • citrix

    netscaler_application_delivery_controller14.1 – 14.1-72.61

  • citrix

    netscaler_application_delivery_controller13.1-37.272

  • citrix

    netscaler_application_delivery_controller

  • citrix

    netscaler_gateway13.1 – 13.1-63.18

  • citrix

    netscaler_gateway14.1 – 14.1-72.61

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-8655