PT-2026-27202 · Citrix · Netscaler Gateway+1
Aliz Hammond
·
Publicado
2026-03-23
·
Atualizado
2026-06-17
·
CVE-2026-3055
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L |
Nome do Software Vulnerável e Versões Afetadas
NetScaler ADC versões anteriores a 14.1-60.58
NetScaler Gateway versões anteriores a 13.1-662.23
Description
A validação insuficiente de entrada no módulo de processamento SAML do NetScaler ADC e NetScaler Gateway, quando configurados como um Provedor de Identidade (IdP) SAML, leva a uma leitura de memória fora dos limites (out-of-bounds). Um invasor remoto não autenticado pode explorar isso enviando solicitações de autenticação SAML especialmente malformadas com um comprimento de
AttributeValue incorreto. Isso faz com que o analisador leia além do buffer de entrada para a memória heap do sistema, potencialmente vazando dados sensíveis, como tokens de sessão ativos, credenciais administrativas, cookies em texto simples e chaves criptográficas privadas. Esse vazamento ocorre durante a fase de pré-autenticação, permitindo que invasores ignorem a Autenticação de Múltiplos Fatores (MFA) e sequestrem sessões de usuários ativas. Estima-se que aproximadamente 30.000 instâncias estejam expostas à internet globalmente. A exploração no mundo real foi observada, incluindo reconhecimento e coleta ativa de tokens por agentes de ameaças.Recommendations
Atualize o NetScaler ADC para a versão 14.1-60.58 ou posterior.
Atualize o NetScaler Gateway para a versão 13.1-662.23 ou posterior.
Realize a reinicialização completa do dispositivo após a atualização para limpar o espaço de memória.
Encerre todas as sessões de usuário ativas para invalidar quaisquer tokens roubados anteriormente.
Use o comando
flush cache para remover dados SAML maliciosos.
Rotacione as chaves privadas usadas para assinatura SAML se houver suspeita de violação.
Como mitigação temporária, restrinja ou desative a configuração de IdP SAML se não for estritamente necessária.Exploit
Correção
DoS
RCE
LPE
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netscaler Adc
Netscaler Gateway