PT-2026-27202 · Citrix · Netscaler Gateway+1

Aliz Hammond

·

Publicado

2026-03-23

·

Atualizado

2026-06-17

·

CVE-2026-3055

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
Nome do Software Vulnerável e Versões Afetadas NetScaler ADC versões anteriores a 14.1-60.58 NetScaler Gateway versões anteriores a 13.1-662.23
Description A validação insuficiente de entrada no módulo de processamento SAML do NetScaler ADC e NetScaler Gateway, quando configurados como um Provedor de Identidade (IdP) SAML, leva a uma leitura de memória fora dos limites (out-of-bounds). Um invasor remoto não autenticado pode explorar isso enviando solicitações de autenticação SAML especialmente malformadas com um comprimento de AttributeValue incorreto. Isso faz com que o analisador leia além do buffer de entrada para a memória heap do sistema, potencialmente vazando dados sensíveis, como tokens de sessão ativos, credenciais administrativas, cookies em texto simples e chaves criptográficas privadas. Esse vazamento ocorre durante a fase de pré-autenticação, permitindo que invasores ignorem a Autenticação de Múltiplos Fatores (MFA) e sequestrem sessões de usuários ativas. Estima-se que aproximadamente 30.000 instâncias estejam expostas à internet globalmente. A exploração no mundo real foi observada, incluindo reconhecimento e coleta ativa de tokens por agentes de ameaças.
Recommendations Atualize o NetScaler ADC para a versão 14.1-60.58 ou posterior. Atualize o NetScaler Gateway para a versão 13.1-662.23 ou posterior. Realize a reinicialização completa do dispositivo após a atualização para limpar o espaço de memória. Encerre todas as sessões de usuário ativas para invalidar quaisquer tokens roubados anteriormente. Use o comando flush cache para remover dados SAML maliciosos. Rotacione as chaves privadas usadas para assinatura SAML se houver suspeita de violação. Como mitigação temporária, restrinja ou desative a configuração de IdP SAML se não for estritamente necessária.

Exploit

Correção

DoS

RCE

LPE

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03524
CVE-2026-3055

Produtos afetados

Netscaler Adc
Netscaler Gateway