Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-8452: Przepełnienie bufora w Citrix NetScaler ADC i NetScaler Gateway

Błąd obsługi bufora pamięci w NetScaler ADC i NetScaler Gateway prowadzi do nieprzewidywalnego zachowania i odmowy usługi, gdy urządzenie pełni rolę bramy SSL VPN, ICA Proxy, CVPN, RDP Proxy lub serwera wirtualnego AAA...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-8452
Źródło alertuCISA KEV - Aktywna eksploatacja
Rok publikacji CVE2026
Data publikacji2026-08-26
ProducentCitrix
ProduktNetScaler ADC i NetScaler Gateway
CVSS Score9.8 (Krytyczny)
EPSS Score1.0% (percentyl: 62%)
CISA KEVTak - potwierdzona aktywna eksploatacja
RansomwareNie potwierdzono
Termin na reakcję2026-08-29

Opis podatności

Źródło: CISA KEV / NVD

NetScaler ADC i NetScaler Gateway firmy Citrix zawierają podatność polegającą na nieprawidłowym ograniczeniu operacji w granicach bufora pamięci. Przepełnienie bufora prowadzi do nieprzewidywalnego lub błędnego zachowania urządzenia i w konsekwencji do odmowy usługi (DoS).

Podatność występuje, gdy urządzenie jest skonfigurowane jako brama — SSL VPN, ICA Proxy, CVPN lub RDP Proxy — albo jako serwer wirtualny AAA. To są typowe role NetScalera w architekturze zdalnego dostępu, więc podatne konfiguracje są zwykle wystawione na ruch z internetu.

CISA umieściła tę podatność w katalogu Known Exploited Vulnerabilities, co oznacza potwierdzoną eksploatację w realnych atakach.

Wymagane działania

Zastosuj środki zaradcze zgodnie z instrukcjami producenta, zapewniając zgodność z wytycznymi CISA BOD 26-04 („Prioritizing Security Updates Based on Risk”) oraz z wymaganiami CISA dotyczącymi triage’u śledczego („Forensics Triage Requirements”). W przypadku usług chmurowych postępuj zgodnie z odpowiednimi wytycznymi BOD 26-04 albo zaprzestań korzystania z produktu, jeśli środki zaradcze nie są dostępne. Za ocenę ekspozycji każdego zasobu na dostęp z internetu oraz za przestrzeganie wytycznych BOD 26-04 odpowiadają właściciele systemów.

Termin wyznaczony przez CISA dla podmiotów federalnych USA: 2026-08-29. Dla organizacji w Polsce nie jest on wiążący prawnie, ale wyznacza rozsądną skalę pilności.

Kogo dotyczy?

Podatność dotyczy urządzeń NetScaler ADC i NetScaler Gateway firmy Citrix skonfigurowanych jako brama (SSL VPN, ICA Proxy, CVPN, RDP Proxy) lub jako serwer wirtualny AAA.

NetScaler jest w Polsce powszechnie stosowany jako punkt zdalnego dostępu w bankach, ubezpieczeniach, dużych zakładach produkcyjnych i administracji publicznej — zwykle na styku z internetem. Jeśli Twoja organizacja publikuje zdalny dostęp przez NetScalera, sprawdź wersję firmware’u i harmonogram aktualizacji w pierwszej kolejności.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Dowiedz się więcej

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2