PT-2026-53879 · Citrix · Netscaler Gateway+1

CVE-2026-8451

·

Publicado

2026-03-28

·

Atualizado

2026-08-27

CVSS v2.0

9.7

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas NetScaler ADC versões anteriores a 14.1-72.61 NetScaler Gateway versões anteriores a 14.1-72.61 NetScaler ADC versões anteriores a 13.1-63.18 NetScaler Gateway versões anteriores a 13.1-63.18 NetScaler ADC FIPS versões anteriores a 14.1-72.61 FIPS NetScaler ADC FIPS e NDcPP versões anteriores a 13.1-37.272
Description A validação insuficiente de entrada no analisador XML SAML personalizado permite que um invasor remoto não autenticado provoque uma leitura excessiva de memória (memory overread) quando o dispositivo está configurado como um Provedor de Identidade (IdP) SAML. Ao enviar um SAMLRequest especialmente formatado para o endpoint /saml/login — especificamente um AuthnRequest onde atributos como AssertionConsumerServiceURL ou ID não possuem aspas de fechamento e são seguidos por uma nova linha — o analisador lê além do buffer de entrada. A memória do processo vazada, que pode incluir dados sensíveis como fragmentos de sessões ativas, tokens de autenticação e ponteiros de heap internos, é retornada ao invasor codificada em base64 dentro do cookie NSC TASS da resposta HTTP 302. Este problema também pode ser usado para travar o processo nsppe(), resultando em negação de serviço (DoS). Tentativas de exploração no mundo real foram detectadas logo após o lançamento da correção, e mais de 900 hosts com assinaturas do Citrix Gateway foram identificados, com aproximadamente 84% potencialmente afetados.
Recommendations Atualize o NetScaler ADC e Gateway para a versão 14.1-72.61. Atualize o NetScaler ADC e Gateway para a versão 13.1-63.18. Atualize o NetScaler ADC FIPS para a versão 14.1-72.61 FIPS. Atualize o NetScaler ADC FIPS e NDcPP para a versão 13.1-37.272. Desative a funcionalidade de SAML IdP se ela não for necessária. Restrinja o acesso de rede ao dispositivo usando um firewall ou lista branca de IPs. Rotacione todos os segredos e tokens que possam ter sido armazenados na memória. Monitore o arquivo /var/log/ns.log em busca de erros anômalos de processamento SAML/XML ou valores incomuns no cookie NSC TASS.

Correção

LPE

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08971
CVE-2026-8451

Produtos afetados

Netscaler Adc
Netscaler Gateway