watchTowr Labs は 8 月 15 日、Citrix NetScaler ADC / NetScaler Gateway のヒープオーバーフロー欠陥 CVE-2026-8452 について、事前認証不要で root として任意コード実行 (RCE) を成立させる Proof-of-Concept を公表しました。Cloud Software Group が 6 月 30 日の CTX696604 で「メモリオーバーフロー、DoS の可能性」として開示した既知の脆弱性ですが、実際にはパケット処理エンジン nsppe (root で常駐) を制御下に置けることが確認され、当初評価より深刻度が跳ね上がっています。JPCERT/CC も同日 (8 月 15 日) に日本国内向け緊急注意喚起を公開しました。
主なポイント
- 影響対象は Gateway / AAA 仮想サーバー構成の NetScaler ADC・NetScaler Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy を含む)。FIPS / NDcPP エディションも含む。
- CVSS 4.0 スコアは 8.8。PoC はネットワーク経由・認証不要でアクセスでき、悪意あるリクエストで nsppe のヒープを破壊し制御を奪取する。
- 過去の CitrixBleed / CitrixBleed 2 (CVE-2026-3055, CVE-2026-4368) と同型の Edge 装置狙いで、露出したアプライアンスは短期間で大規模スキャン対象となる可能性が高い。
- NHS England 国家 CSOC は「悪用は極めて高い可能性」と評価。Cloud Software Group が CTX696604 で公開している修正ビルドへ即時アップグレードすべき。
- 一時対策として管理系エンドポイントの IP フィルタリング、AAA/Gateway VIP のインターネット直接公開見直し、監視ログの nsppe クラッシュ跡追跡が推奨。
出典: You're Back In The Room (Citrix NetScaler Pre-Auth RCE CVE-2026-8452)