Citrix/NetScaler
Citrix/NetScaler gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Citrix/NetScaler kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
59 ReportsZeige 1 bis 50 von 59
-
Citrix NetScaler ADC und Gateway – Buffer Overflow
CVE-2023-4966 Kritisch Aktiv ausgenutzt RansomwareIn Citrix NetScaler ADC und NetScaler Gateway ermöglicht ein Buffer-Overflow bei Konfiguration als Gateway (VPN-Virtual-Server, ICA-Proxy, CVPN, RDP-Proxy) oder AAA-Virtual-Server die Offenlegung sensibler Informationen. CVSS-Basiswert: 9.4 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.4 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Citrix ADC, Gateway und SD-WAN WANOP – Code Execution
CVE-2019-19781 Kritisch Aktiv ausgenutzt RansomwareIn Citrix Application Delivery Controller (ADC) und Gateway 10.5, 11.1, 12.0, 12.1 sowie 13.0 besteht eine Schwachstelle, die Directory Traversal erlaubt. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.8 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Citrix NetScaler ADC und NetScaler Gateway – Code Injection
CVE-2023-3519 Kritisch Aktiv ausgenutzt RansomwareIn Citrix NetScaler ADC und NetScaler Gateway besteht laut NVD eine Code-Injection-Schwachstelle, die eine unauthentifizierte Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.
CVSS: 9.8 EPSS: 99.75% Publiziert: Referenz: CISA KEV -
Citrix NetScaler ADC und Gateway – Out-of-Bounds Read (SAML IDP)
CVE-2026-3055 Kritisch Aktiv ausgenutztIn NetScaler ADC und NetScaler Gateway führt eine unzureichende Eingabevalidierung zu einem Speicherüberlese-Fehler (Out-of-Bounds Read), wenn das System als SAML Identity Provider (IDP) konfiguriert ist. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-03-30. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %. Systeme mit aktiver SAML-IDP-Konfiguration sind vorrangig zu prüfen.
CVSS: 9.8 EPSS: 87.17% Publiziert: Referenz: CISA KEV -
Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
CVE-2019-11634 Kritisch Aktiv ausgenutzt RansomwareCitrix Workspace App vor Version 1904 für Windows weist eine unzureichende Zugriffskontrolle auf, über die ein Angreifer eine Remote-Codeausführung erreichen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.
CVSS: 9.8 EPSS: 8.03% Publiziert: Referenz: CISA KEV -
Citrix NetScaler ADC/Gateway: Speicherüberlauf ermöglicht Denial of Service
CVE-2026-8452 Kritisch Aktiv ausgenutztEin Speicherüberlauf (Memory Overflow) in Citrix NetScaler ADC und NetScaler Gateway kann bei einer Konfiguration als Gateway (z. B. SSL-VPN oder ICA-Proxy) zu unvorhersehbarem oder fehlerhaftem Verhalten sowie zu einem Denial of Service führen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
CVSS: 9.8 EPSS: 1.61% Publiziert: Referenz: CISA KEV -
Citrix NetScaler ADC und Gateway – Out-of-Bounds Read
CVE-2025-5777 Hoch Aktiv ausgenutzt RansomwareBei NetScaler-Konfigurationen als Gateway (VPN-Virtual-Server, ICA-Proxy, CVPN, RDP-Proxy) oder als AAA-Virtual-Server führt unzureichende Eingabevalidierung zu einem Speicher-Overread. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-07-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 7.5 EPSS: 99.96% Publiziert: Referenz: CISA KEV -
GNU Bash Arbitrary Code Execution (ShellShock) – Synology
CVE-2014-6271 Aktiv ausgenutztDie als "ShellShock" bekannte Schwachstelle in der GNU Bourne-Again Shell (Bash) ermöglicht Angreifern die Ausführung beliebigen Codes durch speziell gestaltete Umgebungsvariablen. Synology informierte Kunden über die Auswirkungen der Bash-Schwachstelle CVE-2014-6271 und CVE-2014-7169. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
GNU Bash Arbitrary Code Execution (ShellShock, Variante 2)
CVE-2014-7169 Aktiv ausgenutztEine weitere Variante der als ShellShock bekannten Schwachstelle in der GNU Bourne-Again Shell (Bash) ermöglicht Angreifern die Ausführung beliebigen Codes. Synology informierte Kunden gemeinsam über die Auswirkungen von CVE-2014-6271 und CVE-2014-7169; Securepoint führt die Lücke im UTM-Changelog. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.94% Publiziert: Referenz: CISA KEV -
Citrix Content Collaboration ShareFile – Improper Access Control
CVE-2023-24489 Aktiv ausgenutztIn Citrix Content Collaboration ShareFile besteht eine Schwachstelle durch unsachgemässe Zugriffskontrolle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.3 %.
EPSS: 97.29% Publiziert: Referenz: CISA KEV -
Citrix SD-WAN und NetScaler – SQL Injection
CVE-2019-12989 Aktiv ausgenutztIn Citrix SD-WAN und NetScaler besteht eine SQL-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.1 %.
EPSS: 94.13% Publiziert: Referenz: CISA KEV -
Citrix ADC, Gateway und SD-WAN WANOP – Authorization Bypass
CVE-2020-8193 Aktiv ausgenutztIn Citrix ADC, Gateway und SD-WAN WANOP Appliances besteht eine Schwachstelle zur Umgehung der Autorisierung (Authorization Bypass). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.4 %.
EPSS: 88.41% Publiziert: Referenz: CISA KEV -
Citrix SD-WAN und NetScaler – Command Injection
CVE-2019-12991 Aktiv ausgenutztIn Citrix SD-WAN und NetScaler besteht eine Command-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 74.1 %.
EPSS: 74.05% Publiziert: Referenz: CISA KEV -
Citrix Multiple Products – Remote Code Execution
CVE-2017-6316 Aktiv ausgenutztIn mehreren Citrix-Produkten wurde eine Schwachstelle zur entfernten Codeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.6 %.
EPSS: 72.60% Publiziert: Referenz: CISA KEV -
Citrix NetScaler ADC und Gateway – Buffer Overflow
CVE-2023-6549 Aktiv ausgenutztIn Citrix NetScaler ADC und NetScaler Gateway wurde eine Buffer-Overflow-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 57.6 %.
EPSS: 57.63% Publiziert: Referenz: CISA KEV -
Citrix ShareFile – Improper Access Control
CVE-2021-22941 Aktiv ausgenutzt RansomwareIn Citrix ShareFile besteht eine Schwachstelle durch unsachgemässe Zugriffskontrolle (Improper Access Control). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 53.6 %.
EPSS: 53.59% Publiziert: Referenz: CISA KEV -
Citrix ADC, Gateway und SD-WAN WANOP – Information Disclosure
CVE-2020-8195 Aktiv ausgenutztIn Citrix ADC, Gateway und SD-WAN WANOP Appliances besteht eine Schwachstelle, die zur Offenlegung vertraulicher Informationen führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 33.3 %.
EPSS: 33.26% Publiziert: Referenz: CISA KEV -
Citrix StoreFront Server – XML External Entity (XXE) Verarbeitung
CVE-2019-13608 Aktiv ausgenutzt RansomwareIn Citrix StoreFront Server besteht eine Schwachstelle durch unsachgemässe Verarbeitung von XML External Entities (XXE). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 30.0 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 30.04% Publiziert: Referenz: CISA KEV -
Citrix ADC, Gateway und SD-WAN WANOP – Information Disclosure
CVE-2020-8196 Aktiv ausgenutztIn Citrix ADC, Gateway und SD-WAN WANOP Appliances besteht eine weitere Schwachstelle zur Offenlegung vertraulicher Informationen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 26.3 %.
EPSS: 26.33% Publiziert: Referenz: CISA KEV -
Citrix NetScaler – Memory Overflow
CVE-2025-7775 Aktiv ausgenutztIn Citrix NetScaler wurde eine Memory-Overflow-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.6 %.
EPSS: 19.63% Publiziert: Referenz: CISA KEV -
Citrix Session Recording – Deserialization of Untrusted Data
CVE-2024-8069 Aktiv ausgenutztIn Citrix Session Recording wurde eine Schwachstelle durch unsichere Deserialisierung nicht vertrauenswürdiger Daten identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 14.6 %.
EPSS: 14.64% Publiziert: Referenz: CISA KEV -
Citrix NetScaler ADC und Gateway – Buffer Overflow
CVE-2025-6543 Aktiv ausgenutztIn Citrix NetScaler ADC und NetScaler Gateway wurde eine Buffer-Overflow-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.1 %.
EPSS: 10.09% Publiziert: Referenz: CISA KEV -
Citrix ADC und Gateway – Authentication Bypass
CVE-2022-27518 Aktiv ausgenutztIn Citrix Application Delivery Controller (ADC) und Gateway besteht eine Schwachstelle zur Umgehung der Authentifizierung (Authentication Bypass). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.
EPSS: 6.88% Publiziert: Referenz: CISA KEV -
Citrix NetScaler ADC und Gateway – Code Injection
CVE-2023-6548 Aktiv ausgenutztIn Citrix NetScaler ADC und NetScaler Gateway wurde eine Code-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.
EPSS: 3.19% Publiziert: Referenz: CISA KEV -
Citrix Session Recording – Improper Privilege Management
CVE-2024-8068 Aktiv ausgenutztIn Citrix Session Recording wurde eine Schwachstelle durch unzureichendes Privilegienmanagement gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.40% Publiziert: Referenz: CISA KEV -
NetScaler ADC und NetScaler Gateway: mehrere Speicherüberläufe
CVE-2026-8655 KritischIn NetScaler ADC und NetScaler Gateway bestehen mehrere Speicherüberläufe, die zu unvorhersehbarem oder fehlerhaftem Verhalten und zu einem Denial of Service führen können. Betroffen sind Konfigurationen, in denen NetScaler ADC als Load Balancer des entsprechenden Typs eingerichtet ist. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
NetScaler ADC und Gateway: Speicherüberlauf führt zu Denial of Service
CVE-2025-7776 KritischIn NetScaler ADC und NetScaler Gateway besteht eine Speicherüberlauf-Schwachstelle, die zu unvorhersehbarem oder fehlerhaftem Verhalten und einem Denial of Service führen kann. Betroffen ist die Konfiguration als Gateway (VPN-Virtual-Server, ICA-Proxy, CVPN, RDP-Proxy) mit daran gebundenem PCoIP-Profil. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die betroffene Software gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Citrix NetScaler ADC/Gateway: Speicher-Overread bei SAML-IDP-Konfiguration
CVE-2026-8451 HochEine unzureichende Eingabevalidierung in NetScaler ADC und NetScaler Gateway führt zu einem Speicher-Overread, wenn das System als SAML-IdP konfiguriert ist. watchTowr Labs beschreibt dies öffentlich als Pre-Auth-Memory-Overread (CitrixBleed-Klasse). Als betroffen ausgewiesen ist Citrix/NetScaler. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD -
Citrix NetScaler: DoS über fehlerhafte HTTP/2-Anfragen
CVE-2026-13474 HochEin Denial of Service über fehlerhafte HTTP/2-Anfragen betrifft NetScaler ADC und NetScaler Gateway, sofern HTTP/2 im HTTP-Profil aktiviert und mit dem virtuellen Server (Typ LB, CS, VPN) oder dem Dienst verknüpft ist. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD -
Citrix NetScaler ADC/Gateway: Unauthentifiziertes Auslesen beliebiger Dateien
CVE-2026-10816 HochIn NetScaler ADC und NetScaler Gateway ermöglicht eine Schwachstelle das unauthentifizierte Auslesen beliebiger Dateien, sofern der Zugriff auf die NSIP-, Cluster-Management-IP- oder SNIP-Adresse mit aktiviertem Management-Zugriff möglich ist. Der Angriff erfolgt über das Netzwerk und beeinträchtigt die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den Zugriff auf die Management-Schnittstellen einschränken und die Hersteller-Aktualisierungen einspielen.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
Citrix NetScaler ADC/Gateway: Speicher-Overread durch unzureichende Eingabevalidierung
CVE-2026-10817 HochIn NetScaler ADC und NetScaler Gateway kann eine unzureichende Eingabevalidierung zu einem Speicher-Overread führen, wenn der TCP-TimeStamp im TCP-Profil aktiviert und mit dem virtuellen Server (Typ LB, CS u. a.) verknüpft ist. Betroffen ist Citrix/NetScaler. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
Citrix Windows Virtual Delivery Agent – Lokale Rechteausweitung auf SYSTEM
CVE-2025-6759 HochIm Windows Virtual Delivery Agent für Citrix Virtual Apps and Desktops (CVAD) und Citrix DaaS erlaubt eine lokale Rechteausweitung einem Benutzer mit geringen Rechten, SYSTEM-Rechte zu erlangen. Der Angriff erfordert lokalen Zugriff und niedrige Privilegien, aber keine Benutzerinteraktion (CVSS-Vektor AV:L/AC:L/PR:L/UI:N). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Lokale Rechteausweitung auf SYSTEM in Citrix Workspace App für Windows
CVE-2025-4879 HochIn der Citrix Workspace App für Windows besteht eine Schwachstelle zur lokalen Rechteausweitung, über die ein Benutzer mit geringen Berechtigungen SYSTEM-Rechte erlangen kann. Damit lässt sich die vollständige Kontrolle über das betroffene System übernehmen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Fehlerhafte Zugriffskontrolle im NetScaler Management-Interface
CVE-2025-5349 HochIm Management-Interface von NetScaler ADC und NetScaler Gateway besteht eine fehlerhafte Zugriffskontrolle (Improper Access Control). Dadurch kann der Zugriff auf die Verwaltungsschnittstelle unzureichend abgesichert sein. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Citrix Secure Access Client für Windows – Lokale Rechteausweitung zu SYSTEM
CVE-2025-0320 HochIm Citrix Secure Access Client für Windows erlaubt eine lokale Rechteausweitung einem Benutzer mit niedrigen Privilegien, SYSTEM-Rechte zu erlangen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NetScaler Console und NetScaler SDX (SVM): Arbitrary File Read
CVE-2025-4365 HochIn NetScaler Console und NetScaler SDX (SVM) besteht eine Schwachstelle, die das beliebige Auslesen von Dateien ermöglicht. Weitere technische Details liegen in den vorliegenden Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Citrix NetScaler Console und Agent: authentifizierte Rechteausweitung
CVE-2024-12284 HochEine Schwachstelle in der NetScaler Console und im NetScaler Agent erlaubt einem authentifizierten Angreifer eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Citrix beziehungsweise NetScaler bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Citrix NetScaler ADC und Gateway – Speicherfehler mit Denial of Service
CVE-2024-8534 HochEine Speichersicherheitsschwachstelle führt in NetScaler ADC und Gateway zu Speicherfehlern und einem Denial of Service, sofern die Appliance als Gateway (VPN-vServer) mit aktivierter RDP-Funktion oder RDP-Proxy bzw. als Auth-Server (AAA-vServer) mit aktivierter RDP-Funktion konfiguriert ist. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
NetScaler ADC und NetScaler Gateway: Zugriff auf unbeabsichtigte Benutzerfunktionen
CVE-2024-8535 HochIn NetScaler ADC und NetScaler Gateway kann ein authentifizierter Benutzer auf unbeabsichtigte Benutzerfunktionen zugreifen, sofern die Appliance als Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) oder als Auth-Server (AAA vServer) mit KCDAccount-Konfiguration für Kerberos-SSO zum Zugriff auf Backend-Ressourcen betrieben wird. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Local Privilege Escalation in Citrix Workspace App for Windows
CVE-2024-7889 HochIn der Citrix Workspace App für Windows kann ein niedrig privilegierter lokaler Nutzer über eine lokale Rechteausweitung SYSTEM-Rechte erlangen. Laut CVSS-Vektor sind dafür geringe Rechte sowie eine Nutzerinteraktion erforderlich, der Zugriff erfolgt lokal. Betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Local Privilege Escalation im Citrix Workspace App für Windows
CVE-2024-7890 HochIm Citrix Workspace App für Windows kann ein niedrig privilegierter lokaler Benutzer SYSTEM-Rechte erlangen. Die Ausnutzung erfordert lokalen Zugriff und eine Nutzerinteraktion. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
uberAgent – Privilege Escalation
CVE-2024-6677 HochIn uberAgent besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Privilegien und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details oder eine empfohlene Massnahme sind in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2024-6148 – Umgehung der GACS-Richtlinienkonfiguration in Citrix Workspace App für HTML5
CVE-2024-6148 HochIn der Citrix Workspace App für HTML5 lassen sich laut NVD die über die GACS-Richtlinienkonfiguration festgelegten Einstellungen umgehen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Sensitive information disclosure in NetScaler Console
CVE-2024-6235 HochIn der NetScaler Console liegt eine Schwachstelle vor, die zur Offenlegung sensibler Informationen führen kann. Ein Angreifer kann dadurch auf Daten zugreifen, die eigentlich vor unautorisiertem Zugriff geschützt sein sollten. CVSS-Basiswert: 8.8 (Hoch). Weitere technische Details nennt die Quelle nicht.
CVSS: 8.8 Publiziert: Referenz: NVD -
Citrix Virtual Delivery Agent für Windows – Local Privilege Escalation auf SYSTEM
CVE-2024-6151 HochEine lokale Rechteausweitung im Virtual Delivery Agent für Windows, der von Citrix Virtual Apps and Desktops sowie Citrix DaaS verwendet wird, erlaubt einem niedrig privilegierten Benutzer die Erlangung von SYSTEM-Rechten. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Privilegien und ohne Benutzerinteraktion möglich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine empfohlene Massnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Citrix Workspace App für Windows – lokale Privilegienerweiterung auf SYSTEM
CVE-2024-6286 HochEine lokale Privilegienerweiterung in der Citrix Workspace App für Windows erlaubt es einem Benutzer mit niedrigen Rechten, SYSTEM-Rechte zu erlangen. Angreifer benötigen dafür bereits lokalen Zugriff mit einem niedrig privilegierten Konto. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NetScaler ADC und NetScaler Gateway: Denial of Service
CVE-2024-5491 HochIn NetScaler ADC und NetScaler Gateway besteht eine Schwachstelle, die einen Denial of Service ermöglicht. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA vGPU-Software (Linux): Virtual GPU Manager erlaubt privilegierte Operationen aus dem Gast-Betriebssystem
CVE-2024-0084 HochDie NVIDIA-vGPU-Software für Linux enthält im Virtual GPU Manager eine Schwachstelle, durch die das Gast-Betriebssystem privilegierte Operationen ausführen kann. Eine erfolgreiche Ausnutzung kann zu Offenlegung von Informationen, Datenmanipulation, Rechteausweitung und Diensteausfall führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA-GPU-Treiber: Out-of-Bounds-Write mit Risiko für Codeausführung
CVE-2024-0090 HochIm NVIDIA-GPU-Treiber für Windows und Linux kann ein Nutzer einen Out-of-Bounds-Write auslösen. Ein erfolgreicher Exploit kann zu Codeausführung, Denial of Service, Rechteausweitung, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA GPU Display Driver – Untrusted Pointer Dereference
CVE-2024-0091 HochDer NVIDIA GPU Display Driver für Windows und Linux enthält eine Schwachstelle, bei der ein Nutzer über den Aufruf einer Treiber-API eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers auslösen kann. Eine erfolgreiche Ausnutzung kann zu Denial of Service, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Citrix/NetScaler, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.