Podsumowanie
| Parametr | Wartość |
|---|---|
| CVE ID | CVE-2026-8452 |
| Źródło alertu | CISA KEV - Aktywna eksploatacja |
| Rok publikacji CVE | 2026 |
| Data publikacji | 2026-08-26 |
| Producent | Citrix |
| Produkt | NetScaler ADC i NetScaler Gateway |
| CVSS Score | 9.8 (Krytyczny) |
| EPSS Score | 1.0% (percentyl: 62%) |
| CISA KEV | Tak - potwierdzona aktywna eksploatacja |
| Ransomware | Nie potwierdzono |
| Termin na reakcję | 2026-08-29 |
Opis podatności
Źródło: CISA KEV / NVD
NetScaler ADC i NetScaler Gateway firmy Citrix zawierają podatność polegającą na nieprawidłowym ograniczeniu operacji w granicach bufora pamięci. Przepełnienie bufora prowadzi do nieprzewidywalnego lub błędnego zachowania urządzenia i w konsekwencji do odmowy usługi (DoS).
Podatność występuje, gdy urządzenie jest skonfigurowane jako brama — SSL VPN, ICA Proxy, CVPN lub RDP Proxy — albo jako serwer wirtualny AAA. To są typowe role NetScalera w architekturze zdalnego dostępu, więc podatne konfiguracje są zwykle wystawione na ruch z internetu.
CISA umieściła tę podatność w katalogu Known Exploited Vulnerabilities, co oznacza potwierdzoną eksploatację w realnych atakach.
Wymagane działania
Zastosuj środki zaradcze zgodnie z instrukcjami producenta, zapewniając zgodność z wytycznymi CISA BOD 26-04 („Prioritizing Security Updates Based on Risk”) oraz z wymaganiami CISA dotyczącymi triage’u śledczego („Forensics Triage Requirements”). W przypadku usług chmurowych postępuj zgodnie z odpowiednimi wytycznymi BOD 26-04 albo zaprzestań korzystania z produktu, jeśli środki zaradcze nie są dostępne. Za ocenę ekspozycji każdego zasobu na dostęp z internetu oraz za przestrzeganie wytycznych BOD 26-04 odpowiadają właściciele systemów.
Termin wyznaczony przez CISA dla podmiotów federalnych USA: 2026-08-29. Dla organizacji w Polsce nie jest on wiążący prawnie, ale wyznacza rozsądną skalę pilności.
Kogo dotyczy?
Podatność dotyczy urządzeń NetScaler ADC i NetScaler Gateway firmy Citrix skonfigurowanych jako brama (SSL VPN, ICA Proxy, CVPN, RDP Proxy) lub jako serwer wirtualny AAA.
NetScaler jest w Polsce powszechnie stosowany jako punkt zdalnego dostępu w bankach, ubezpieczeniach, dużych zakładach produkcyjnych i administracji publicznej — zwykle na styku z internetem. Jeśli Twoja organizacja publikuje zdalny dostęp przez NetScalera, sprawdź wersję firmware’u i harmonogram aktualizacji w pierwszej kolejności.
Źródła
Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.
