PT-2026-27202 · Citrix · Netscaler Adc+1

·

CVE-2026-3055

·

Publicado

2026-03-23

·

Atualizado

2026-07-28

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
Nome do Software Vulnerável e Versões Afetadas NetScaler ADC versões anteriores a 14.1-60.58 NetScaler Gateway versões anteriores a 13.1-662.23
Description A validação de entrada insuficiente no módulo de processamento SAML do NetScaler ADC e NetScaler Gateway, quando configurados como um Provedor de Identidade (IdP) SAML, permite que um invasor remoto não autenticado provoque uma leitura de memória fora dos limites (out-of-bounds). Ao enviar solicitações de autenticação SAML especialmente malformadas com um comprimento de AttributeValue incorreto, um invasor pode fazer com que o parser leia além do buffer de entrada para a memória heap do sistema. Esse vazamento de memória pode expor dados sensíveis, incluindo tokens de sessão ativos, credenciais administrativas, cookies em texto simples e chaves criptográficas privadas, permitindo potencialmente que invasores ignorem a Autenticação de Múltiplos Fatores (MFA) e sequestrem sessões de usuários ativos. Estima-se que aproximadamente 30.000 instâncias do NetScaler estejam expostas à internet globalmente. A exploração no mundo real foi observada, incluindo reconhecimento e ataques ativos pelo ator de ameaça MuddyWater.
Recommendations Atualize o NetScaler ADC para a versão 14.1-60.58 ou posterior. Atualize o NetScaler Gateway para a versão 13.1-662.23 ou posterior. Realize a reinicialização completa do dispositivo após a atualização para limpar o espaço de memória. Encerre todas as sessões de usuário ativas para invalidar tokens potencialmente roubados. Use o comando flush cache para remover dados SAML maliciosos. Rotacione as chaves privadas usadas para assinatura SAML se houver suspeita de violação. Como medida de mitigação temporária, restrinja o acesso à funcionalidade de IdP SAML se ela não for crítica para as operações.

Exploit

Correção

RCE

LPE

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03524
CVE-2026-3055

Produtos afetados

Netscaler Adc
Netscaler Gateway