FORSMILE
EN
セキュリティ2026/07/07

【緊急】NetScaler CVE-2026-8451:修正版へ更新 — SAML IdP構成でメモリ過読出し

NetScaler ADC/GatewayをSAML IdPとして構成した環境に、未認証で悪用できるメモリ過読出しがあります。CVSS v4.0は8.8 HIGH。該当ビルドを更新してください。

← ブログ一覧へ / Back to Blog

NetScaler ADCおよびNetScaler Gatewayには、SAML IdPとして構成している場合に限り、入力検証不備からメモリを過読出しするCVE-2026-8451があります。未認証のリモート攻撃者が悪用でき、NetScaler CNAのCVSS v4.0評価は8.8 HIGHです。公開一次資料はRCEや公開後24時間以内の悪用を確認していません。

脆弱性の概要と影響範囲

影響範囲はADC/Gateway 14.1の72.61未満、13.1の63.18未満、ADC 14.1 FIPSの72.61未満、ADC 13.1 FIPS/NDcPPの37.272未満です。SAML IdP構成でなければ、このCVEの影響条件には該当しません。

⚠ CVE Score — 高危険度 / HIGH
8.8HIGHCVSS v4.0CVE-2026-8451

エンジニアが今すぐ取るべき対策

設定とビルドを確認し、14.1-72.61、13.1-63.18、14.1 FIPS 72.61、13.1 FIPS/NDcPP 37.272またはそれ以降のベンダー修正版へ更新します。サポート終了系列はサポート対象系列へ移行し、作業はNetScalerの公式手順に従ってください。

📦
Amazon で関連書籍・ツールを検索
サーバーセキュリティ WAF クラウド
Amazonで探す →(アソシエイトリンク)

参考ソース・公式パッチ情報

🚨 「しまった!」と思ったら、今すぐこちらへ

被害に遭った直後・遭ったかもしれない時のための、状況別の緊急対応ガイドです。落ち着いて、上から順に対処すれば大丈夫です。

Related articles
【緊急】Zammad CVE-2026-102490:悪用が確認されたroot昇格は修正版がまだ無い — 6.5以前は即更新し、サーバーへの接続を絞る2026/10/06【緊急】NetScaler ADC/Gateway CVE-2026-88779:SAML構成なら 14.1-73.41 へ — 9/27の 73.37 では足りず、認証なしでDoS2026/10/05【注意】富士フイルム・シャープ複合機 CVE-2026-78249:対策済みファームへ更新し管理者パスワードを変更 — 機器内部の重要な情報が読み出される2026/09/30【修正版なし】Authlib CVE-2026-96760:JWSのJSON形式で署名検証が丸ごと飛ぶ — 1.8.0も未修正、deserialize()を避けて回避する2026/09/29【対象は2機種】バッファロー WSR-300HP・WEX-G300 CVE-2026-86530:判断は版番号で、Ver.2.55/Ver.1.71 より前なら今日更新2026/09/28