NetScaler ADCおよびNetScaler Gatewayには、SAML IdPとして構成している場合に限り、入力検証不備からメモリを過読出しするCVE-2026-8451があります。未認証のリモート攻撃者が悪用でき、NetScaler CNAのCVSS v4.0評価は8.8 HIGHです。公開一次資料はRCEや公開後24時間以内の悪用を確認していません。
脆弱性の概要と影響範囲
影響範囲はADC/Gateway 14.1の72.61未満、13.1の63.18未満、ADC 14.1 FIPSの72.61未満、ADC 13.1 FIPS/NDcPPの37.272未満です。SAML IdP構成でなければ、このCVEの影響条件には該当しません。
⚠ CVE Score — 高危険度 / HIGH
8.8HIGHCVSS v4.0CVE-2026-8451
エンジニアが今すぐ取るべき対策
設定とビルドを確認し、14.1-72.61、13.1-63.18、14.1 FIPS 72.61、13.1 FIPS/NDcPP 37.272またはそれ以降のベンダー修正版へ更新します。サポート終了系列はサポート対象系列へ移行し、作業はNetScalerの公式手順に従ってください。
📦Amazon で関連書籍・ツールを検索
サーバーセキュリティ WAF クラウド
Amazonで探す →(アソシエイトリンク)
