Kritische Schwachstellen in NetScaler ADC und Gateway – sofortiges Update erforderlich

Citrix hat am 23. März 2026 ein Sicherheitsbulletin zu zwei Schwachstellen in NetScaler ADC und NetScaler Gateway veröffentlicht. Beide betreffen ausschliesslich selbst betriebene Installationen – wer die Cloud-verwalteten Dienste von Citrix nutzt, ist nicht betroffen.

Die schwerwiegendere Lücke, CVE-2026-3055, erhält einen CVSS-Score von 9.3 (kritisch) und betrifft Appliances, die als SAML Identity Provider konfiguriert sind. Durch eine fehlerhafte Eingabevalidierung kann ein Angreifer aus dem Netz ohne jede Authentifizierung einen Speicherlesefehler auslösen, der zur vollständigen Kompromittierung führen kann. Die zweite Schwachstelle, CVE-2026-4368 (CVSS 7.7), betrifft ausschliesslich Build 14.1-66.54 und kann bei Gateway- oder AAA-Konfigurationen dazu führen, dass Benutzersitzungen durch eine Race Condition vermischt werden – ein angemeldeter Nutzer könnte so Zugriff auf die Session einer anderen Person erhalten.

Bin ich betroffen? Für CVE-2026-3055 lässt sich das schnell prüfen: Wer in der NetScaler-Konfiguration den Eintrag add authentication samlIdPProfile findet, ist betroffen, sofern die Version älter als 14.1-60.58 bzw. 13.1-62.23 ist. Für CVE-2026-4368 genügt eine Suche nach add authentication vserver oder add vpn vserver – und die exakte Buildnummer 14.1-66.54.

Die Empfehlung ist klar: sofort auf 14.1-60.58, 14.1-66.59 oder neuer, respektive 13.1-62.23 oder neuer aktualisieren. Exploits sind bislang nicht öffentlich bekannt, aber bei einem CVSS von 9.3 ohne Authentifizierungserfordernis ist das Zeitfenster erfahrungsgemäss kurz.

Originalbulletin: Citrix CTX696300

Related Posts

Directory Traversal Schwachstelle in rollup (CVE-2026-27606)

Am 25. Februar 2026 wurde eine ernste Schwachstelle im JavaScript-Bundler rollup veröffentlicht. Betroffen sind alle Versionen unter 2.80.0, 3.30.0 bzw. 4.59.0 – je nach eingesetztem Versionszweig. Der CVSS-Score liegt bei 8.5 (hoch), ein Proof-of-Concept-Exploit existiert bereits.

Read More

Cyberangriff auf Europa.eu – Kommission bestätigt Datendiebstahl

Am 24. März 2026 entdeckte die Europäische Kommission einen Angriff auf die Cloud-Infrastruktur, auf der die öffentlichen Websites unter europa.eu betrieben werden. Drei Tage später, am 27. März, informierte sie die Öffentlichkeit. Erste Untersuchungsergebnisse bestätigen, dass Daten von diesen Webseiten gestohlen wurden. Die internen Systeme der Kommission seien laut eigenen Angaben nicht betroffen gewesen, und die Verfügbarkeit der Websites wurde nicht unterbrochen. Betroffene EU-Einrichtungen werden derzeit direkt benachrichtigt.

Read More

NLTK-Downloader erlaubt Überschreiben beliebiger Dateien (CVE-2026-33236)

Die beliebte Python-Bibliothek NLTK (Natural Language Toolkit) weist in allen Versionen bis einschliesslich 3.9.2 eine kritische Path-Traversal-Schwachstelle auf. Der NLTK-Downloader prüft beim Verarbeiten von XML-Indexdateien die Attribute subdir und id nicht auf gefährliche Zeichenfolgen wie ../. Ein Angreifer, der einen eigenen XML-Indexserver betreibt, kann dadurch Opfer dazu bringen, beim Ausführen eines scheinbar harmlosen downloader.download()-Aufrufs beliebige Dateien auf deren System zu erstellen oder zu überschreiben – darunter potenziell sensitive Systemdateien wie /etc/passwd oder SSH-Schlüssel.

Read More