tag

#CVE-2026-8452

このタグが付いた記事

Index

count=2
  1. セキュリティ

    Citrix NetScaler の CVE-2026-8452、CISA が KEV 追加 6 月パッチ済み脆弱性が root RCE に格上げ、連邦機関は 8 月 29 日期限

    米 CISA は 8 月 26 日、Citrix NetScaler ADC / Gateway のメモリオーバーフロー脆弱性 CVE-2026-8452 を「悪用が確認された脆弱性 (KEV)」カタログに追加し、連邦民間機関 (FCEB) に 8 月 29 日までの修正を命じました。Citrix は 6 月 30 日にパッチ (14.1-72.61 / 13.1-63.18 / 13.1-37.272) を公開し当初は DoS のみと説明していましたが、8 月 14 日に watchTowr Labs が root 権限での RCE 実行を実証した PoC を公開し、実利用が始まりました。攻撃対象は Gateway VPN または AAA 仮想サーバとして構成されたアプライアンスに限られます。

  2. セキュリティ

    NetScaler CVE-2026-8452、PoC 公開で pre-auth root RCE を実証

    watchTowr Labs は 8 月 15 日、Citrix NetScaler ADC/Gateway のヒープオーバーフロー CVE-2026-8452 を pre-auth の root RCE に発展させる PoC を公開。当初「DoS 可能性あり」とされた欠陥が実際にはパケット処理エンジン nsppe (root 権限稼働) を乗っ取れることが判明した。JPCERT も同日注意喚起。