CVE-2026-88772: Citrix NetScaler ADC Gateway erlaubt Pre-Auth Shellcode ĂĽber DTLS
LONDON (IT BOLTWISE) – Citrix NetScaler ADC und Gateway sind von einer kritischen Schwachstelle betroffen, die als CVE-2026-88772 (CVSS 9,5) in freier Wildbahn aktiv ausgenutzt wird. Die Ursache liegt in einer DTLS-Parsing-Inkonsistenz: Ein widersprĂĽchliches fragment_length-Feld ermöglicht einen Buffer-Overflow schon vor der Authentifizierung. Sicherheitsforscher zeigen, wie die Ăśberläufe in die Umgehung von NX-Protektoren mĂĽnden und Kontrolle […]


#Sophos