NetScaler CVE-2026-107406: SAML-IdP erneut aktualisieren
Citrix hat am 8. Oktober 2026 das Sicherheitsbulletin CTX697191 veröffentlicht. Es beschreibt CVE-2026-107406, einen Speicherüberlauf in NetScaler ADC und NetScaler Gateway, der ohne Anmeldung zur Codeausführung oder zum Dienstausfall führen kann. Voraussetzung ist eine SAML-Konfiguration. CVSS 4.0 bewertet die Lücke mit 9.5.
Neu ist die Abgrenzung nach Rolle: Ist der NetScaler SAML Identity Provider, sind auch die Builds betroffen, die seit dem 3. Oktober gegen CVE-2026-88779 eingespielt werden, also 14.1-73.41 und 13.1-64.28. Diese Appliances brauchen ein weiteres Upgrade.
Die Schwachstelle
| Angabe | Wert |
|---|---|
| CVE | CVE-2026-107406 |
| CVSS 4.0 | 9.5 (kritisch), AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:L |
| Art | Speicherüberlauf (CWE-119), Codeausführung oder Dienstausfall |
| Anmeldung nötig | nein |
| Voraussetzung | NetScaler als SAML Service Provider oder SAML Identity Provider, je nach Build |
| Behelf | keiner |
Der Vektor bewertet Vertraulichkeit, Integrität und Verfügbarkeit mit „hoch“, auch für nachgelagerte Systeme. Die Angriffskomplexität stuft Citrix als hoch ein. Angaben zur Ausnutzung enthält das Bulletin nicht.
Das Bulletin gilt für kundenverwaltete Appliances. Die von Citrix verwalteten Clouddienste und Adaptive Authentication aktualisiert Citrix selbst, dort ist nichts zu tun. Secure Private Access in hybrider Bereitstellung mit eigenen NetScaler-Instanzen ist laut Bulletin ebenfalls betroffen.
Welche Builds mit welcher Rolle sind betroffen:
Ob eine Appliance betroffen ist, hängt bei CVE-2026-107406 vom Build und von der SAML-Rolle ab.
| Build | SAML Service Provider | SAML Identity Provider |
|---|---|---|
| unter 14.1-73.37 bzw. 13.1-64.23 | betroffen | betroffen |
| 14.1-73.37 bis 14.1-73.41 bzw. 13.1-64.23 bis 13.1-64.28 | nicht betroffen | betroffen |
| ab 14.1-73.46 bzw. 13.1-64.29 | nicht betroffen | nicht betroffen |
Für FIPS und NDcPP gilt dieselbe Einteilung: 14.1-FIPS ist als IdP von 14.1-73.37 FIPS bis 14.1-73.41 FIPS betroffen, 13.1-FIPS und 13.1-NDcPP von 13.1-37.279 bis 13.1-37.282. Darunter sind beide Rollen betroffen.
Ein Service Provider auf einem Build zwischen 14.1-73.37 und 14.1-73.41 ist von CVE-2026-107406 nicht betroffen, unterhalb von 14.1-73.41 aber weiterhin von CVE-2026-88779. Die Einzelheiten dazu stehen im Beitrag NetScaler CVE-2026-88779: SAML-Konfiguration prüfen.
Behobene Builds
| Zweig | Behoben ab |
|---|---|
| 14.1 | 14.1-73.46 |
| 13.1 | 13.1-64.29 |
| 14.1-FIPS | 14.1-73.46 FIPS |
| 13.1-FIPS / NDcPP | 13.1-37.283 |
Diese Builds liegen über den Zielbuilds aus CTX697174 (CVE-2026-88779) und aus CTX697096 (CVE-2026-88771 bis 88778). Ein Upgrade schließt alle drei Bulletins ab. Die Übersicht zu den acht CVEs aus dem September steht im Beitrag NetScaler CVE-2026-88771 bis 88778: Betroffenheit prüfen.
Für 12.1 und 13.0 gibt es keine Wartung und damit keinen behobenen Build. Hier ist der Wechsel auf 13.1 oder 14.1 der Weg.
Prüfen auf der CLI
Zwei Fragen entscheiden: Welcher Build läuft, und in welcher Rolle ist SAML konfiguriert? Beides beantwortet die NetScaler-CLI:
Build:
show ns version
SAML als Identity Provider:
show ns runningConfig | grep -i "add authentication samlIdPProfile"
SAML als Service Provider:
show ns runningConfig | grep -i "add authentication samlAction"
Die beiden gesuchten Konfigurationszeilen nennt Citrix im Bulletin als Prüfmerkmal. Die Auswertung folgt der Tabelle oben:
- IdP-Befehl liefert eine Zeile und der Build liegt unter 14.1-73.46 bzw. 13.1-64.29: betroffen.
- Nur der SP-Befehl liefert eine Zeile und der Build liegt unter 14.1-73.37 bzw. 13.1-64.23: betroffen.
- Beide Befehle liefern nichts: CVE-2026-107406 ist über die aktuelle Konfiguration nicht erreichbar.
In einer HA-Paarung genügt die Prüfung auf dem primären Knoten, die Konfiguration ist synchronisiert. Das Upgrade betrifft beide.
Maßnahmen
1. Upgrade auf den behobenen Build. Zuerst Appliances, die als SAML Identity Provider arbeiten und deren AAA-vServer aus dem Internet erreichbar ist. Einen Behelf nennt Citrix nicht. Das Bulletin empfiehlt das Upgrade „as soon as possible“.
2. Vor dem Upgrade sichern. Bei einer VPX ein Snapshot, bei einer MPX die Verzeichnisse /var und /nsconfig. Das erhält den Zustand für eine spätere Untersuchung.
3. Upgrade auch ohne Befund planen. Appliances, die nach der Tabelle nicht betroffen sind, kommen mit dem nächsten Wartungsfenster auf 14.1-73.46 bzw. 13.1-64.29. Damit gilt für alle Appliances wieder ein gemeinsamer Zielbuild.
Indikatoren für eine Kompromittierung nennt das Bulletin nicht.
Zusammenfassung
CVE-2026-107406 betrifft NetScaler 13.1 und 14.1 mit SAML-Konfiguration. Als Identity Provider sind auch 14.1-73.41 und 13.1-64.28 betroffen, die Builds gegen CVE-2026-88779. Behoben ist die Lücke ab 14.1-73.46 bzw. 13.1-64.29.
Geprüft wird mit
show ns versionund den beidengrep-Befehlen aufsamlIdPProfileundsamlAction. Einen Behelf gibt es nicht, das Upgrade ist die Maßnahme.
Quellen
- CTX697191: NetScaler ADC und Gateway, CVE-2026-107406, Citrix, 08.10.2026
- CTX697174: NetScaler ADC und Gateway, CVE-2026-88779, Citrix, 03.10.2026
- CTX697096: NetScaler ADC und Gateway, CVE-2026-88771 bis CVE-2026-88778, Citrix, 27.09.2026
Stand dieses Beitrags: 09.10.2026. Neue Builds oder Hinweise von Citrix trage ich datiert nach.

Hinterlasse einen Kommentar
An der Diskussion beteiligen?Hinterlasse uns deinen Kommentar!