1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Citrix/NetScaler

Netzwerk, Firewall, Security-Appliances

Citrix/NetScaler gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Citrix/NetScaler kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

59
Reports
25
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

59 Reports

Zeige 1 bis 50 von 59

  1. Citrix NetScaler ADC und Gateway – Buffer Overflow

    CVE-2023-4966 Kritisch Aktiv ausgenutzt Ransomware

    In Citrix NetScaler ADC und NetScaler Gateway ermöglicht ein Buffer-Overflow bei Konfiguration als Gateway (VPN-Virtual-Server, ICA-Proxy, CVPN, RDP-Proxy) oder AAA-Virtual-Server die Offenlegung sensibler Informationen. CVSS-Basiswert: 9.4 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.4 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Citrix ADC, Gateway und SD-WAN WANOP – Code Execution

    CVE-2019-19781 Kritisch Aktiv ausgenutzt Ransomware

    In Citrix Application Delivery Controller (ADC) und Gateway 10.5, 11.1, 12.0, 12.1 sowie 13.0 besteht eine Schwachstelle, die Directory Traversal erlaubt. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.8 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  3. Citrix NetScaler ADC und NetScaler Gateway – Code Injection

    CVE-2023-3519 Kritisch Aktiv ausgenutzt Ransomware

    In Citrix NetScaler ADC und NetScaler Gateway besteht laut NVD eine Code-Injection-Schwachstelle, die eine unauthentifizierte Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    CVSS: 9.8 EPSS: 99.75% Publiziert: Referenz: CISA KEV
  4. Citrix NetScaler ADC und Gateway – Out-of-Bounds Read (SAML IDP)

    CVE-2026-3055 Kritisch Aktiv ausgenutzt

    In NetScaler ADC und NetScaler Gateway führt eine unzureichende Eingabevalidierung zu einem Speicherüberlese-Fehler (Out-of-Bounds Read), wenn das System als SAML Identity Provider (IDP) konfiguriert ist. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-03-30. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %. Systeme mit aktiver SAML-IDP-Konfiguration sind vorrangig zu prüfen.

    CVSS: 9.8 EPSS: 87.17% Publiziert: Referenz: CISA KEV
  5. Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability

    CVE-2019-11634 Kritisch Aktiv ausgenutzt Ransomware

    Citrix Workspace App vor Version 1904 für Windows weist eine unzureichende Zugriffskontrolle auf, über die ein Angreifer eine Remote-Codeausführung erreichen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.

    CVSS: 9.8 EPSS: 8.03% Publiziert: Referenz: CISA KEV
  6. Citrix NetScaler ADC/Gateway: Speicherüberlauf ermöglicht Denial of Service

    CVE-2026-8452 Kritisch Aktiv ausgenutzt

    Ein Speicherüberlauf (Memory Overflow) in Citrix NetScaler ADC und NetScaler Gateway kann bei einer Konfiguration als Gateway (z. B. SSL-VPN oder ICA-Proxy) zu unvorhersehbarem oder fehlerhaftem Verhalten sowie zu einem Denial of Service führen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    CVSS: 9.8 EPSS: 1.61% Publiziert: Referenz: CISA KEV
  7. Citrix NetScaler ADC und Gateway – Out-of-Bounds Read

    CVE-2025-5777 Hoch Aktiv ausgenutzt Ransomware

    Bei NetScaler-Konfigurationen als Gateway (VPN-Virtual-Server, ICA-Proxy, CVPN, RDP-Proxy) oder als AAA-Virtual-Server führt unzureichende Eingabevalidierung zu einem Speicher-Overread. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-07-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 7.5 EPSS: 99.96% Publiziert: Referenz: CISA KEV
  8. GNU Bash Arbitrary Code Execution (ShellShock) – Synology

    CVE-2014-6271 Aktiv ausgenutzt

    Die als "ShellShock" bekannte Schwachstelle in der GNU Bourne-Again Shell (Bash) ermöglicht Angreifern die Ausführung beliebigen Codes durch speziell gestaltete Umgebungsvariablen. Synology informierte Kunden über die Auswirkungen der Bash-Schwachstelle CVE-2014-6271 und CVE-2014-7169. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  9. GNU Bash Arbitrary Code Execution (ShellShock, Variante 2)

    CVE-2014-7169 Aktiv ausgenutzt

    Eine weitere Variante der als ShellShock bekannten Schwachstelle in der GNU Bourne-Again Shell (Bash) ermöglicht Angreifern die Ausführung beliebigen Codes. Synology informierte Kunden gemeinsam über die Auswirkungen von CVE-2014-6271 und CVE-2014-7169; Securepoint führt die Lücke im UTM-Changelog. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.94% Publiziert: Referenz: CISA KEV
  10. Citrix Content Collaboration ShareFile – Improper Access Control

    CVE-2023-24489 Aktiv ausgenutzt

    In Citrix Content Collaboration ShareFile besteht eine Schwachstelle durch unsachgemässe Zugriffskontrolle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.3 %.

    EPSS: 97.29% Publiziert: Referenz: CISA KEV
  11. Citrix SD-WAN und NetScaler – SQL Injection

    CVE-2019-12989 Aktiv ausgenutzt

    In Citrix SD-WAN und NetScaler besteht eine SQL-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.1 %.

    EPSS: 94.13% Publiziert: Referenz: CISA KEV
  12. Citrix ADC, Gateway und SD-WAN WANOP – Authorization Bypass

    CVE-2020-8193 Aktiv ausgenutzt

    In Citrix ADC, Gateway und SD-WAN WANOP Appliances besteht eine Schwachstelle zur Umgehung der Autorisierung (Authorization Bypass). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.4 %.

    EPSS: 88.41% Publiziert: Referenz: CISA KEV
  13. Citrix SD-WAN und NetScaler – Command Injection

    CVE-2019-12991 Aktiv ausgenutzt

    In Citrix SD-WAN und NetScaler besteht eine Command-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 74.1 %.

    EPSS: 74.05% Publiziert: Referenz: CISA KEV
  14. Citrix Multiple Products – Remote Code Execution

    CVE-2017-6316 Aktiv ausgenutzt

    In mehreren Citrix-Produkten wurde eine Schwachstelle zur entfernten Codeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.6 %.

    EPSS: 72.60% Publiziert: Referenz: CISA KEV
  15. Citrix NetScaler ADC und Gateway – Buffer Overflow

    CVE-2023-6549 Aktiv ausgenutzt

    In Citrix NetScaler ADC und NetScaler Gateway wurde eine Buffer-Overflow-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 57.6 %.

    EPSS: 57.63% Publiziert: Referenz: CISA KEV
  16. Citrix ShareFile – Improper Access Control

    CVE-2021-22941 Aktiv ausgenutzt Ransomware

    In Citrix ShareFile besteht eine Schwachstelle durch unsachgemässe Zugriffskontrolle (Improper Access Control). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 53.6 %.

    EPSS: 53.59% Publiziert: Referenz: CISA KEV
  17. Citrix ADC, Gateway und SD-WAN WANOP – Information Disclosure

    CVE-2020-8195 Aktiv ausgenutzt

    In Citrix ADC, Gateway und SD-WAN WANOP Appliances besteht eine Schwachstelle, die zur Offenlegung vertraulicher Informationen führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 33.3 %.

    EPSS: 33.26% Publiziert: Referenz: CISA KEV
  18. Citrix StoreFront Server – XML External Entity (XXE) Verarbeitung

    CVE-2019-13608 Aktiv ausgenutzt Ransomware

    In Citrix StoreFront Server besteht eine Schwachstelle durch unsachgemässe Verarbeitung von XML External Entities (XXE). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 30.0 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 30.04% Publiziert: Referenz: CISA KEV
  19. Citrix ADC, Gateway und SD-WAN WANOP – Information Disclosure

    CVE-2020-8196 Aktiv ausgenutzt

    In Citrix ADC, Gateway und SD-WAN WANOP Appliances besteht eine weitere Schwachstelle zur Offenlegung vertraulicher Informationen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 26.3 %.

    EPSS: 26.33% Publiziert: Referenz: CISA KEV
  20. Citrix NetScaler – Memory Overflow

    CVE-2025-7775 Aktiv ausgenutzt

    In Citrix NetScaler wurde eine Memory-Overflow-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.6 %.

    EPSS: 19.63% Publiziert: Referenz: CISA KEV
  21. Citrix Session Recording – Deserialization of Untrusted Data

    CVE-2024-8069 Aktiv ausgenutzt

    In Citrix Session Recording wurde eine Schwachstelle durch unsichere Deserialisierung nicht vertrauenswürdiger Daten identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 14.6 %.

    EPSS: 14.64% Publiziert: Referenz: CISA KEV
  22. Citrix NetScaler ADC und Gateway – Buffer Overflow

    CVE-2025-6543 Aktiv ausgenutzt

    In Citrix NetScaler ADC und NetScaler Gateway wurde eine Buffer-Overflow-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.1 %.

    EPSS: 10.09% Publiziert: Referenz: CISA KEV
  23. Citrix ADC und Gateway – Authentication Bypass

    CVE-2022-27518 Aktiv ausgenutzt

    In Citrix Application Delivery Controller (ADC) und Gateway besteht eine Schwachstelle zur Umgehung der Authentifizierung (Authentication Bypass). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.

    EPSS: 6.88% Publiziert: Referenz: CISA KEV
  24. Citrix NetScaler ADC und Gateway – Code Injection

    CVE-2023-6548 Aktiv ausgenutzt

    In Citrix NetScaler ADC und NetScaler Gateway wurde eine Code-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.

    EPSS: 3.19% Publiziert: Referenz: CISA KEV
  25. Citrix Session Recording – Improper Privilege Management

    CVE-2024-8068 Aktiv ausgenutzt

    In Citrix Session Recording wurde eine Schwachstelle durch unzureichendes Privilegienmanagement gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.40% Publiziert: Referenz: CISA KEV
  26. NetScaler ADC und NetScaler Gateway: mehrere Speicherüberläufe

    CVE-2026-8655 Kritisch

    In NetScaler ADC und NetScaler Gateway bestehen mehrere Speicherüberläufe, die zu unvorhersehbarem oder fehlerhaftem Verhalten und zu einem Denial of Service führen können. Betroffen sind Konfigurationen, in denen NetScaler ADC als Load Balancer des entsprechenden Typs eingerichtet ist. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  27. NetScaler ADC und Gateway: Speicherüberlauf führt zu Denial of Service

    CVE-2025-7776 Kritisch

    In NetScaler ADC und NetScaler Gateway besteht eine Speicherüberlauf-Schwachstelle, die zu unvorhersehbarem oder fehlerhaftem Verhalten und einem Denial of Service führen kann. Betroffen ist die Konfiguration als Gateway (VPN-Virtual-Server, ICA-Proxy, CVPN, RDP-Proxy) mit daran gebundenem PCoIP-Profil. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die betroffene Software gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. Citrix NetScaler ADC/Gateway: Speicher-Overread bei SAML-IDP-Konfiguration

    CVE-2026-8451 Hoch

    Eine unzureichende Eingabevalidierung in NetScaler ADC und NetScaler Gateway führt zu einem Speicher-Overread, wenn das System als SAML-IdP konfiguriert ist. watchTowr Labs beschreibt dies öffentlich als Pre-Auth-Memory-Overread (CitrixBleed-Klasse). Als betroffen ausgewiesen ist Citrix/NetScaler. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  29. Citrix NetScaler: DoS über fehlerhafte HTTP/2-Anfragen

    CVE-2026-13474 Hoch

    Ein Denial of Service über fehlerhafte HTTP/2-Anfragen betrifft NetScaler ADC und NetScaler Gateway, sofern HTTP/2 im HTTP-Profil aktiviert und mit dem virtuellen Server (Typ LB, CS, VPN) oder dem Dienst verknüpft ist. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD
  30. Citrix NetScaler ADC/Gateway: Unauthentifiziertes Auslesen beliebiger Dateien

    CVE-2026-10816 Hoch

    In NetScaler ADC und NetScaler Gateway ermöglicht eine Schwachstelle das unauthentifizierte Auslesen beliebiger Dateien, sofern der Zugriff auf die NSIP-, Cluster-Management-IP- oder SNIP-Adresse mit aktiviertem Management-Zugriff möglich ist. Der Angriff erfolgt über das Netzwerk und beeinträchtigt die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den Zugriff auf die Management-Schnittstellen einschränken und die Hersteller-Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  31. Citrix NetScaler ADC/Gateway: Speicher-Overread durch unzureichende Eingabevalidierung

    CVE-2026-10817 Hoch

    In NetScaler ADC und NetScaler Gateway kann eine unzureichende Eingabevalidierung zu einem Speicher-Overread führen, wenn der TCP-TimeStamp im TCP-Profil aktiviert und mit dem virtuellen Server (Typ LB, CS u. a.) verknüpft ist. Betroffen ist Citrix/NetScaler. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  32. Citrix Windows Virtual Delivery Agent – Lokale Rechteausweitung auf SYSTEM

    CVE-2025-6759 Hoch

    Im Windows Virtual Delivery Agent für Citrix Virtual Apps and Desktops (CVAD) und Citrix DaaS erlaubt eine lokale Rechteausweitung einem Benutzer mit geringen Rechten, SYSTEM-Rechte zu erlangen. Der Angriff erfordert lokalen Zugriff und niedrige Privilegien, aber keine Benutzerinteraktion (CVSS-Vektor AV:L/AC:L/PR:L/UI:N). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Lokale Rechteausweitung auf SYSTEM in Citrix Workspace App für Windows

    CVE-2025-4879 Hoch

    In der Citrix Workspace App für Windows besteht eine Schwachstelle zur lokalen Rechteausweitung, über die ein Benutzer mit geringen Berechtigungen SYSTEM-Rechte erlangen kann. Damit lässt sich die vollständige Kontrolle über das betroffene System übernehmen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Fehlerhafte Zugriffskontrolle im NetScaler Management-Interface

    CVE-2025-5349 Hoch

    Im Management-Interface von NetScaler ADC und NetScaler Gateway besteht eine fehlerhafte Zugriffskontrolle (Improper Access Control). Dadurch kann der Zugriff auf die Verwaltungsschnittstelle unzureichend abgesichert sein. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Citrix Secure Access Client für Windows – Lokale Rechteausweitung zu SYSTEM

    CVE-2025-0320 Hoch

    Im Citrix Secure Access Client für Windows erlaubt eine lokale Rechteausweitung einem Benutzer mit niedrigen Privilegien, SYSTEM-Rechte zu erlangen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. NetScaler Console und NetScaler SDX (SVM): Arbitrary File Read

    CVE-2025-4365 Hoch

    In NetScaler Console und NetScaler SDX (SVM) besteht eine Schwachstelle, die das beliebige Auslesen von Dateien ermöglicht. Weitere technische Details liegen in den vorliegenden Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. Citrix NetScaler Console und Agent: authentifizierte Rechteausweitung

    CVE-2024-12284 Hoch

    Eine Schwachstelle in der NetScaler Console und im NetScaler Agent erlaubt einem authentifizierten Angreifer eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Citrix beziehungsweise NetScaler bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Citrix NetScaler ADC und Gateway – Speicherfehler mit Denial of Service

    CVE-2024-8534 Hoch

    Eine Speichersicherheitsschwachstelle führt in NetScaler ADC und Gateway zu Speicherfehlern und einem Denial of Service, sofern die Appliance als Gateway (VPN-vServer) mit aktivierter RDP-Funktion oder RDP-Proxy bzw. als Auth-Server (AAA-vServer) mit aktivierter RDP-Funktion konfiguriert ist. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  39. NetScaler ADC und NetScaler Gateway: Zugriff auf unbeabsichtigte Benutzerfunktionen

    CVE-2024-8535 Hoch

    In NetScaler ADC und NetScaler Gateway kann ein authentifizierter Benutzer auf unbeabsichtigte Benutzerfunktionen zugreifen, sofern die Appliance als Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) oder als Auth-Server (AAA vServer) mit KCDAccount-Konfiguration für Kerberos-SSO zum Zugriff auf Backend-Ressourcen betrieben wird. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  40. Local Privilege Escalation in Citrix Workspace App for Windows

    CVE-2024-7889 Hoch

    In der Citrix Workspace App für Windows kann ein niedrig privilegierter lokaler Nutzer über eine lokale Rechteausweitung SYSTEM-Rechte erlangen. Laut CVSS-Vektor sind dafür geringe Rechte sowie eine Nutzerinteraktion erforderlich, der Zugriff erfolgt lokal. Betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  41. Local Privilege Escalation im Citrix Workspace App für Windows

    CVE-2024-7890 Hoch

    Im Citrix Workspace App für Windows kann ein niedrig privilegierter lokaler Benutzer SYSTEM-Rechte erlangen. Die Ausnutzung erfordert lokalen Zugriff und eine Nutzerinteraktion. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  42. uberAgent – Privilege Escalation

    CVE-2024-6677 Hoch

    In uberAgent besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Privilegien und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details oder eine empfohlene Massnahme sind in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. CVE-2024-6148 – Umgehung der GACS-Richtlinienkonfiguration in Citrix Workspace App für HTML5

    CVE-2024-6148 Hoch

    In der Citrix Workspace App für HTML5 lassen sich laut NVD die über die GACS-Richtlinienkonfiguration festgelegten Einstellungen umgehen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Sensitive information disclosure in NetScaler Console

    CVE-2024-6235 Hoch

    In der NetScaler Console liegt eine Schwachstelle vor, die zur Offenlegung sensibler Informationen führen kann. Ein Angreifer kann dadurch auf Daten zugreifen, die eigentlich vor unautorisiertem Zugriff geschützt sein sollten. CVSS-Basiswert: 8.8 (Hoch). Weitere technische Details nennt die Quelle nicht.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Citrix Virtual Delivery Agent für Windows – Local Privilege Escalation auf SYSTEM

    CVE-2024-6151 Hoch

    Eine lokale Rechteausweitung im Virtual Delivery Agent für Windows, der von Citrix Virtual Apps and Desktops sowie Citrix DaaS verwendet wird, erlaubt einem niedrig privilegierten Benutzer die Erlangung von SYSTEM-Rechten. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Privilegien und ohne Benutzerinteraktion möglich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine empfohlene Massnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Citrix Workspace App für Windows – lokale Privilegienerweiterung auf SYSTEM

    CVE-2024-6286 Hoch

    Eine lokale Privilegienerweiterung in der Citrix Workspace App für Windows erlaubt es einem Benutzer mit niedrigen Rechten, SYSTEM-Rechte zu erlangen. Angreifer benötigen dafür bereits lokalen Zugriff mit einem niedrig privilegierten Konto. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. NetScaler ADC und NetScaler Gateway: Denial of Service

    CVE-2024-5491 Hoch

    In NetScaler ADC und NetScaler Gateway besteht eine Schwachstelle, die einen Denial of Service ermöglicht. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. NVIDIA vGPU-Software (Linux): Virtual GPU Manager erlaubt privilegierte Operationen aus dem Gast-Betriebssystem

    CVE-2024-0084 Hoch

    Die NVIDIA-vGPU-Software für Linux enthält im Virtual GPU Manager eine Schwachstelle, durch die das Gast-Betriebssystem privilegierte Operationen ausführen kann. Eine erfolgreiche Ausnutzung kann zu Offenlegung von Informationen, Datenmanipulation, Rechteausweitung und Diensteausfall führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. NVIDIA-GPU-Treiber: Out-of-Bounds-Write mit Risiko für Codeausführung

    CVE-2024-0090 Hoch

    Im NVIDIA-GPU-Treiber für Windows und Linux kann ein Nutzer einen Out-of-Bounds-Write auslösen. Ein erfolgreicher Exploit kann zu Codeausführung, Denial of Service, Rechteausweitung, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. NVIDIA GPU Display Driver – Untrusted Pointer Dereference

    CVE-2024-0091 Hoch

    Der NVIDIA GPU Display Driver für Windows und Linux enthält eine Schwachstelle, bei der ein Nutzer über den Aufruf einer Treiber-API eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers auslösen kann. Eine erfolgreiche Ausnutzung kann zu Denial of Service, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Citrix/NetScaler, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog