CISA zaradila chybu v NetScaler ADC a Gateway medzi aktívne zneužívané
CISA pridala CVE-2026-8452 v produktoch NetScaler ADC a NetScaler Gateway do katalógu aktívne zneužívaných zraniteľností. Federálne civilné agentúry USA majú aktualizovať zariadenia do 29. augusta 2026.

CISA NetScaler KEV rozšírila katalóg Known Exploited Vulnerabilities o zraniteľnosť CVE-2026-8452 v produktoch NetScaler ADC a NetScaler Gateway. Americká agentúra ju do katalógu pridala 26. augusta 2026, čo potvrdzuje evidované zneužívanie vo voľnej prírode. Federálne civilné agentúry USA majú dotknuté systémy opraviť do 29. augusta 2026.

Termín sa týka výhradne agentúr Federal Civilian Executive Branch, teda nejde o priamy príkaz pre všetky organizácie. Pre správcov NetScaler zariadení však ide o signál, že aktualizáciu netreba odkladať. Oprava je dostupná aktualizáciou na odporúčané buildy.
CISA NetScaler KEV: ktorých verzií sa problém týka
Podľa bezpečnostného bulletinu NetScaler je CVE-2026-8452 chyba pretečenia pamäte. Výrobca uvádza, že môže viesť k nepredvídateľnému správaniu alebo odmietnutiu služby.
Zasiahnuté sú podporované vydania NetScaler ADC a NetScaler Gateway vo verziách:
- 14.1 pred buildom 14.1-72.61,
- 13.1 pred buildom 13.1-63.18,
- vybrané zostavy FIPS a NDcPP uvedené v bezpečnostnom bulletine.
NetScaler odporúča aktualizovať na odporúčané buildy. Organizácie by mali overiť konkrétnu edíciu a verziu svojich zariadení podľa bulletinu CTX696604, najmä ak prevádzkujú Gateway alebo AAA virtual server konfigurácie.
Verejný výskum ukázal cestu k root právam
Výskumníci watchTowr Labs zverejnili demonštračný exploit. V laboratórnom prostredí na zraniteľnom systéme NetScaler dosiahli neautentifikované vzdialené spúšťanie kódu s právami root. Podľa ich výskumu úspešná cesta vyžadovala konfiguráciu SAML.
NetScaler však vo vlastnom bulletine CVE-2026-8452 priamo neoznačuje za chybu umožňujúcu vzdialené spúšťanie kódu. Aj watchTowr pri priradení skúmaného problému ku konkrétnemu CVE používa opatrné formulácie. Zaradenie do KEV potvrdzuje aktívne zneužívanie, no z dostupných podkladov nemožno vyvodiť, že CISA nariadila nápravu výslovne pre výrobcom potvrdenú RCE chybu.
Čo majú správcovia NetScaler zariadení urobiť
Pre internetovo dostupné, neopravené zariadenia je prioritou identifikovať používanú verziu a nasadiť odporúčaný aktualizačný build. Relevantné sú predovšetkým nasadenia NetScaler Gateway, ktorý sa často používa na vzdialený prístup, a konfigurácie Gateway alebo AAA virtual server spomenuté výrobcom.
Verejne dostupný demonštračný kód znižuje bariéru pre ďalšie pokusy o zneužitie. Dostupné informácie zatiaľ neuvádzajú identitu útočníkov, konkrétne obete ani rozsah prebiehajúcej kampane. Treba tiež sledovať, či CISA alebo NetScaler zverejnia indikátory kompromitácie, doplňujúce mitigácie alebo presnejšie potvrdenie vzťahu medzi výskumom watchTowr a CVE-2026-8452.
Zdroje
- NetScaler Security Bulletin CTX696604 – Potvrdzuje popis chyby, dotknuté verzie a dostupné opravné buildy.
- Canadian Centre for Cyber Security – Citrix security advisory AV26-645, Update 3 – Potvrdzuje, že CISA pridala CVE-2026-8452 do KEV 26. augusta 2026, a uvádza aktívne zneužívanie ako hlásené v otvorených zdrojoch.
- watchTowr Labs – You’re Back In The Room – Dokumentuje laboratórne preukázaný neautentifikovaný RCE reťazec a získanie root práv, zároveň však opatrne viaže výskum ku CVE-2026-8452.
- BleepingComputer – Koroboruje termín CISA pre federálne civilné agentúry USA: 29. august 2026.
Overené a aktualizované: 27. 08. 2026 20:11



