Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

CVE-2026-88779

Citrix NetScaler ADC en Gateway: geheugenfout (buffer) wordt misbruikt

Hoog8,7Actief misbruikt
Door Redactie LekkenRadarCVE gepubliceerd: Op LekkenRadar sinds: CVSS 4.0 · bron: CNA

Kerngegevens

Leverancier
Citrix
Soort software
VPN
Getroffen versies
NetScaler ADC voor 14.1-73.41, voor 13.1-64.28, voor 14.1-73.41 FIPS, voor 13.1-37.282
NetScaler Gateway voor 14.1-73.41, voor 13.1-64.28
Oplossing
Update beschikbaar
Opgeloste versie
NetScaler ADC 14.1-73.41
NetScaler ADC 13.1-64.28
NetScaler ADC 14.1-73.41 FIPS
NetScaler ADC 13.1-37.282
NetScaler Gateway 14.1-73.41
NetScaler Gateway 13.1-64.28
Gepubliceerd
4 oktober 2026
Laatst bijgewerkt
4 oktober 2026

Simpel uitgelegd

Wat is er aan de hand?

In Citrix NetScaler ADC en NetScaler Gateway zit een fout in de omgang met het geheugen: een bewerking blijft niet binnen de grenzen van een geheugenbuffer. Een aanvaller kan dit via het netwerk misbruiken, zonder inloggegevens en zonder dat een gebruiker iets hoeft te doen. Volgens de beoordeling in de gegevens is vooral de beschikbaarheid van het systeem in het geding. Het lek wordt al actief misbruikt.

Wie loopt risico?

Organisaties die NetScaler ADC of NetScaler Gateway gebruiken, bijvoorbeeld als VPN-toegang, lopen risico als hun versie ouder is dan de opgeloste versies. Het gaat om ADC-versies voor 14.1-73.41, 13.1-64.28, 14.1-73.41 FIPS en 13.1-37.282, en om Gateway-versies voor 14.1-73.41 en 13.1-64.28. Omdat de aanval via het netwerk verloopt, zijn vooral systemen die vanaf internet bereikbaar zijn een doelwit. Het Amerikaanse cyberagentschap CISA heeft het lek opgenomen in de lijst van actief misbruikte kwetsbaarheden.

Wat moet je doen?

  1. Controleer je versie

    Stel vast welke versie van NetScaler ADC of NetScaler Gateway je draait en of die ouder is dan de opgeloste versies uit de gegevens.

  2. Werk NetScaler bij

    Installeer een versie waarin het lek is opgelost: voor ADC 14.1-73.41, 13.1-64.28, 14.1-73.41 FIPS of 13.1-37.282, en voor Gateway 14.1-73.41 of 13.1-64.28 (of nieuwer binnen de betreffende reeks).

  3. Volg de instructies van de leverancier

    Raadpleeg het beveiligingsbericht van Citrix (artikel CTX697174) en de bijbehorende uitleg op de Citrix-community voor de precieze maatregelen.

  4. Beperk blootstelling

    Controleer welke NetScaler-systemen vanaf internet bereikbaar zijn en beperk die bereikbaarheid waar mogelijk totdat de update is doorgevoerd.

  5. Onderzoek op tekenen van misbruik

    Omdat het lek actief wordt misbruikt, is het verstandig logbestanden en het gedrag van de systemen te controleren op afwijkingen, zoals ook CISA in zijn advies benadrukt.

Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen

Beschrijving

Het gaat om een fout van het type CWE-119: een bewerking binnen de grenzen van een geheugenbuffer wordt onvoldoende beperkt. De kwetsbaarheid zit in NetScaler ADC en NetScaler Gateway van Citrix. De aanvalsroute is het netwerk, met lage complexiteit, zonder vereiste rechten en zonder interactie van een gebruiker. De CVSS 4.0-score is 8,7 (hoog), afkomstig van de CNA, waarbij de impact op de beschikbaarheid van het kwetsbare systeem hoog is en de impact op vertrouwelijkheid en integriteit niet is aangemerkt. Het lek staat in de CISA KEV-lijst met een deadline van 7 oktober 2026. Een publiek exploit en ransomwaregebruik zijn in de gegevens niet vermeld.

CVSS-vector (versie 4.0, basisscore 8,7, bron: CNA)

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Zwakheid (CWE)
CWE-119 · Onjuiste beperking van bewerkingen binnen de grenzen van een geheugenbuffer
Aanvalsroute
Via het netwerk of internet
EPSS, kans op misbruik binnen 30 dagen
0,3%
Aanvalscode openbaar
Ja
Op de KEV-lijst van CISA
Sinds 4 oktober 2026
Deadline van CISA
7 oktober 2026
Gebruikt door ransomwaregroepen
Niet bekend

Advies van de overheid

Bronnen

Deel dit lek