CVE-2026-8452 в Citrix NetScaler: переполнение при разборе SAML ведёт к RCE без аутентификации
Уязвимость CVE-2026-8452 в NetScaler ADC и Gateway (14.1 до 14.1-72.61 и 13.1 до 13.1-63.18, включая FIPS и NDcPP) позволяет неаутентифицированному атакующему выполнить код через переполнение при разборе SAML. CVSS 8.8, CISA добавила уязвимость в каталог эксплуатируемых, срок устранения — 29 августа 2026 года.
- Уязвимы NetScaler ADC и Gateway 14.1 до 14.1-72.61 и 13.1 до 13.1-63.18
- CVSS 8.8: переполнение буфера в процессе nsppe даёт RCE до аутентификации
- CISA включила CVE-2026-8452 в KEV 26 августа, срок патча — 29 августа
- На скомпрометированных устройствах находили веб-шеллы x.php и z.php
Читать дальше
Безопасность