CVE-Forschung
sekurity-team
InSEKurity of the Week (KW35/2026): Citrix NetScaler SAML Heap Overflow (CVE-2026-8452)
Citrix lieferte den Fix am 30. Juni und nannte ihn Denial of Service. Sieben Wochen spaeter machte watchTowr aus demselben Heap Overflow Pre-Auth-Root, und binnen Tagen landeten Webshells auf ungepatchten NetScaler-Appliances -- CISA nahm die Luecke am 26. August mit einer Drei-Tage-Frist in den KEV-Katalog auf.
Exploit
01
