• Link zu Youtube
  • Link zu Mail
  • ÜBER MICH
  • ARCHIV
www.vguru.de
  • Training
  • Blog
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü

NetScaler CVE-2026-107406: SAML-IdP erneut aktualisieren

9. Oktober 2026/0 Kommentare/von Lars

Citrix hat am 8. Oktober 2026 das Sicherheitsbulletin CTX697191 veröffentlicht. Es beschreibt CVE-2026-107406, einen Speicherüberlauf in NetScaler ADC und NetScaler Gateway, der ohne Anmeldung zur Codeausführung oder zum Dienstausfall führen kann. Voraussetzung ist eine SAML-Konfiguration. CVSS 4.0 bewertet die Lücke mit 9.5.

Neu ist die Abgrenzung nach Rolle: Ist der NetScaler SAML Identity Provider, sind auch die Builds betroffen, die seit dem 3. Oktober gegen CVE-2026-88779 eingespielt werden, also 14.1-73.41 und 13.1-64.28. Diese Appliances brauchen ein weiteres Upgrade.

Die Schwachstelle

AngabeWert
CVECVE-2026-107406
CVSS 4.09.5 (kritisch), AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:L
ArtSpeicherüberlauf (CWE-119), Codeausführung oder Dienstausfall
Anmeldung nötignein
VoraussetzungNetScaler als SAML Service Provider oder SAML Identity Provider, je nach Build
Behelfkeiner

Der Vektor bewertet Vertraulichkeit, Integrität und Verfügbarkeit mit „hoch“, auch für nachgelagerte Systeme. Die Angriffskomplexität stuft Citrix als hoch ein. Angaben zur Ausnutzung enthält das Bulletin nicht.

Das Bulletin gilt für kundenverwaltete Appliances. Die von Citrix verwalteten Clouddienste und Adaptive Authentication aktualisiert Citrix selbst, dort ist nichts zu tun. Secure Private Access in hybrider Bereitstellung mit eigenen NetScaler-Instanzen ist laut Bulletin ebenfalls betroffen.

Welche Builds mit welcher Rolle sind betroffen:

Ob eine Appliance betroffen ist, hängt bei CVE-2026-107406 vom Build und von der SAML-Rolle ab.

BuildSAML Service ProviderSAML Identity Provider
unter 14.1-73.37 bzw. 13.1-64.23betroffenbetroffen
14.1-73.37 bis 14.1-73.41 bzw. 13.1-64.23 bis 13.1-64.28nicht betroffenbetroffen
ab 14.1-73.46 bzw. 13.1-64.29nicht betroffennicht betroffen

Für FIPS und NDcPP gilt dieselbe Einteilung: 14.1-FIPS ist als IdP von 14.1-73.37 FIPS bis 14.1-73.41 FIPS betroffen, 13.1-FIPS und 13.1-NDcPP von 13.1-37.279 bis 13.1-37.282. Darunter sind beide Rollen betroffen.

Ein Service Provider auf einem Build zwischen 14.1-73.37 und 14.1-73.41 ist von CVE-2026-107406 nicht betroffen, unterhalb von 14.1-73.41 aber weiterhin von CVE-2026-88779. Die Einzelheiten dazu stehen im Beitrag NetScaler CVE-2026-88779: SAML-Konfiguration prüfen.

Behobene Builds

ZweigBehoben ab
14.114.1-73.46
13.113.1-64.29
14.1-FIPS14.1-73.46 FIPS
13.1-FIPS / NDcPP13.1-37.283

Diese Builds liegen über den Zielbuilds aus CTX697174 (CVE-2026-88779) und aus CTX697096 (CVE-2026-88771 bis 88778). Ein Upgrade schließt alle drei Bulletins ab. Die Übersicht zu den acht CVEs aus dem September steht im Beitrag NetScaler CVE-2026-88771 bis 88778: Betroffenheit prüfen.

Für 12.1 und 13.0 gibt es keine Wartung und damit keinen behobenen Build. Hier ist der Wechsel auf 13.1 oder 14.1 der Weg.

Prüfen auf der CLI

Zwei Fragen entscheiden: Welcher Build läuft, und in welcher Rolle ist SAML konfiguriert? Beides beantwortet die NetScaler-CLI:

Build:

show ns version

SAML als Identity Provider:

show ns runningConfig | grep -i "add authentication samlIdPProfile"

SAML als Service Provider:

show ns runningConfig | grep -i "add authentication samlAction"

Die beiden gesuchten Konfigurationszeilen nennt Citrix im Bulletin als Prüfmerkmal. Die Auswertung folgt der Tabelle oben:

  • IdP-Befehl liefert eine Zeile und der Build liegt unter 14.1-73.46 bzw. 13.1-64.29: betroffen.
  • Nur der SP-Befehl liefert eine Zeile und der Build liegt unter 14.1-73.37 bzw. 13.1-64.23: betroffen.
  • Beide Befehle liefern nichts: CVE-2026-107406 ist über die aktuelle Konfiguration nicht erreichbar.

In einer HA-Paarung genügt die Prüfung auf dem primären Knoten, die Konfiguration ist synchronisiert. Das Upgrade betrifft beide.

Maßnahmen

1. Upgrade auf den behobenen Build. Zuerst Appliances, die als SAML Identity Provider arbeiten und deren AAA-vServer aus dem Internet erreichbar ist. Einen Behelf nennt Citrix nicht. Das Bulletin empfiehlt das Upgrade „as soon as possible“.

2. Vor dem Upgrade sichern. Bei einer VPX ein Snapshot, bei einer MPX die Verzeichnisse /var und /nsconfig. Das erhält den Zustand für eine spätere Untersuchung.

3. Upgrade auch ohne Befund planen. Appliances, die nach der Tabelle nicht betroffen sind, kommen mit dem nächsten Wartungsfenster auf 14.1-73.46 bzw. 13.1-64.29. Damit gilt für alle Appliances wieder ein gemeinsamer Zielbuild.

Indikatoren für eine Kompromittierung nennt das Bulletin nicht.

Zusammenfassung

CVE-2026-107406 betrifft NetScaler 13.1 und 14.1 mit SAML-Konfiguration. Als Identity Provider sind auch 14.1-73.41 und 13.1-64.28 betroffen, die Builds gegen CVE-2026-88779. Behoben ist die Lücke ab 14.1-73.46 bzw. 13.1-64.29.

Geprüft wird mit show ns version und den beiden grep-Befehlen auf samlIdPProfile und samlAction. Einen Behelf gibt es nicht, das Upgrade ist die Maßnahme.

Quellen

  • CTX697191: NetScaler ADC und Gateway, CVE-2026-107406, Citrix, 08.10.2026
  • CTX697174: NetScaler ADC und Gateway, CVE-2026-88779, Citrix, 03.10.2026
  • CTX697096: NetScaler ADC und Gateway, CVE-2026-88771 bis CVE-2026-88778, Citrix, 27.09.2026

Stand dieses Beitrags: 09.10.2026. Neue Builds oder Hinweise von Citrix trage ich datiert nach.

Eintrag teilen
  • Teilen auf Facebook
  • Teilen auf X
  • Teilen auf LinkedIn
  • Per E-Mail teilen
https://www.vguru.de/wp-content/uploads/2014/08/vguru03.png 0 0 Lars https://www.vguru.de/wp-content/uploads/2014/08/vguru03.png Lars2026-10-09 08:40:552026-10-09 09:03:39NetScaler CVE-2026-107406: SAML-IdP erneut aktualisieren
Das könnte Dich auch interessieren
Windows-Update September 2026: RDS hängt, „Citrix bleibt schwarz“
SSL-Optimierung auf dem Citrix XenMobile Device Manager
Citrix Shadowing Funktion geht nicht mehr und das Microsoft September Update ist unschuldig
Citrix NetScaler Gateway SSL A+ Ranking – Update Q2-2015
NetScaler VPX Express unter VMWare Workstation 11
Citrix NetScaler Gateway SSL A+ Ranking
0 Kommentare

Hinterlasse einen Kommentar

An der Diskussion beteiligen?
Hinterlasse uns deinen Kommentar!

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Search Search

Neueste Beiträge

  • NetScaler CVE-2026-107406: SAML-IdP erneut aktualisieren
  • NetScaler CVE-2026-88779: SAML-Konfiguration prüfen
  • Dein Patchtest hat die Sitzung offen gelassen
  • NetScaler CVE-2026-88771: Angriffsspuren in den Logs erkennen
  • Instanz nicht verfügbar beim ADM-Proxy
Copyright - www.vguru.de
  • Link zu Youtube
  • Link zu Mail
  • Impressum
  • Datenschutzerklärung
  • Kontakt
  • Cookie-Richtlinie (EU)
Link to: NetScaler CVE-2026-88779: SAML-Konfiguration prüfen Link to: NetScaler CVE-2026-88779: SAML-Konfiguration prüfen NetScaler CVE-2026-88779: SAML-Konfiguration prüfen
Nach oben scrollen Nach oben scrollen Nach oben scrollen
Mitgliederbereich mit DigiMember
Einwilligung verwalten
Um dir ein optimales Erlebnis zu bieten, verwenden wir Technologien wie Cookies, um Geräteinformationen zu speichern und/oder darauf zuzugreifen. Wenn du diesen Technologien zustimmst, können wir Daten wie das Surfverhalten oder eindeutige IDs auf dieser Website verarbeiten. Wenn du deine Einwilligung nicht erteilst oder zurückziehst, können bestimmte Merkmale und Funktionen beeinträchtigt werden.
Funktional Immer aktiv
Die technische Speicherung oder der Zugang ist unbedingt erforderlich für den rechtmäßigen Zweck, die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Teilnehmer oder Nutzer ausdrücklich gewünscht wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Präferenzen
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt. Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.
  • Optionen verwalten
  • Dienste verwalten
  • Verwalten von {vendor_count}-Lieferanten
  • Lese mehr über diese Zwecke
Einstellungen ansehen
  • {title}
  • {title}
  • {title}