Handlungsempfehlung zu Sicherheitslücke in Citrix NetScaler
Citrix hat mit CVE-2026-107406 auf eine Sicherheitslücke hingewiesen, die NetScaler ADC und NetScaler Gateway betrifft.
Mindestens zwei der Schwachstellen wurden bereits vor Veröffentlichung der Patches aktiv ausgenutzt (Zero-Day). Die CISA hat die Schwachstellen in ihren Katalog „Known Exploited Vulnerabilities“ aufgenommen.
Mit dem aktuellen Update wird die Sicherheitslücke der Stufe „kritisch“ geschlossen (CVSS 9.5).
CVE-2026-107406: Angreifer nutzen eine kritische Schwachstelle (Memory Overflow) aus, indem sie speziell präparierte SAML-Anfragen ohne Authentifizierung an das NetScaler-System senden. Dies kann zum Absturz des Dienstes (Denial of Service) oder im schlimmsten Fall zur vollständigen Übernahme des Systems durch Remotecodeausführung führen. Schutz bietet ausschließlich die umgehende Aktualisierung von NetScaler ADC und Gateway auf die von Citrix bereitgestellten gepatchten Firmware-Versionen.
Betroffene Versionen:
- NetScaler 13.1 <13.1-64.28 oder älter
- NetScaler 14.1 <14.1-73.41 oder älter
Handlungsempfehlung:
Bitte installieren Sie die aktuellsten Sicherheitsupdates der Produkte:
- NetScaler 13.1: 13.1-64.29
- NetScaler 14.1: 14.1-73.46
Quellen:
- https://community.citrix.com/techzone-blogs/110_security-updates/protecting-customers-immediate-guidance-for-cve-2026-107406-in-netscaler-adc-and-netscaler-gateway-r1631/
- https://www.heise.de/news/Citrix-legt-weiteres-Sicherheitsupdate-gegen-kritische-Netscaler-Luecke-nach-11481808.html
Gerne unterstützen wir Sie bei der Prüfung Ihrer Systeme und der Umsetzung der entsprechenden Maßnahmen. Melden Sie sich dazu bitte bei unserem Support per Mail (support@systemhaus-vorort.de) oder telefonisch (+49 271 3388460-1) und vereinbaren einen zeitnahen Termin.
Sollten die betroffenen Produkte Teil eines Managed Service-Vertrags sein und Sie von der Sicherheitslücke betroffen sein, wird dazu automatisch ein Ticket erstellt und wir setzen uns proaktiv mit Ihnen in Verbindung.

