Aliz Hammond

Pesquisador dewatchTowr Labs
#2239de 56,330
112.7CVSS total
Vulnerabilidades · 14
Baixa
1
Média
1
Alta
11
Crítica
1
PT-2026-27202
10
2026-03-23
Citrix · Netscaler Adc · CVE-2026-3055
**Nome do Software Vulnerável e Versões Afetadas** NetScaler ADC versões anteriores a 14.1-60.58 NetScaler Gateway versões anteriores a 13.1-662.23 **Description** A validação de entrada insuficiente no módulo de processamento SAML do NetScaler ADC e NetScaler Gateway, quando configurados como um Provedor de Identidade (IdP) SAML, permite que um invasor remoto não autenticado provoque uma leitura de memória fora dos limites (out-of-bounds). Ao enviar solicitações de autenticação SAML especialmente malformadas com um comprimento de `AttributeValue` incorreto, um invasor pode fazer com que o parser leia além do buffer de entrada para a memória heap do sistema. Esse vazamento de memória pode expor dados sensíveis, incluindo tokens de sessão ativos, credenciais administrativas, cookies em texto simples e chaves criptográficas privadas, permitindo potencialmente que invasores ignorem a Autenticação de Múltiplos Fatores (MFA) e sequestrem sessões de usuários ativos. Estima-se que aproximadamente 30.000 instâncias do NetScaler estejam expostas à internet globalmente. A exploração no mundo real foi observada, incluindo reconhecimento e ataques ativos pelo ator de ameaça MuddyWater. **Recommendations** Atualize o NetScaler ADC para a versão 14.1-60.58 ou posterior. Atualize o NetScaler Gateway para a versão 13.1-662.23 ou posterior. Realize a reinicialização completa do dispositivo após a atualização para limpar o espaço de memória. Encerre todas as sessões de usuário ativas para invalidar tokens potencialmente roubados. Use o comando `flush cache` para remover dados SAML maliciosos. Rotacione as chaves privadas usadas para assinatura SAML se houver suspeita de violação. Como medida de mitigação temporária, restrinja o acesso à funcionalidade de IdP SAML se ela não for crítica para as operações.