
Citrix NetScalerの未認証RCE CVE-2026-8452 - DoSと評価された脆弱性が2か月後にKEV入りするまで
約40分
2026年6月30日にCitrixがDoSとして公表・修正したNetScaler ADC / Gatewayの脆弱性CVE-2026-8452は、8月14日のwatchTowr Labsの解析で未認証RCEに到達できることが示され、8月26日にCISA KEVへ追加されました。SAML署名の正規化処理で起きるヒープオーバーフローの中身、CVSSが8.8と9.8に割れる理由、影響ビルドの確認手順、パッチ済みでも必要な侵害調査と事後対応を一次情報から整理します。