PT-2026-53879 · Citrix · Netscaler Gateway+1
CVE-2026-8451
·
Publicado
2026-03-28
·
Atualizado
2026-08-27
CVSS v2.0
9.7
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
NetScaler ADC versões anteriores a 14.1-72.61
NetScaler Gateway versões anteriores a 14.1-72.61
NetScaler ADC versões anteriores a 13.1-63.18
NetScaler Gateway versões anteriores a 13.1-63.18
NetScaler ADC FIPS versões anteriores a 14.1-72.61 FIPS
NetScaler ADC FIPS e NDcPP versões anteriores a 13.1-37.272
Description
A validação insuficiente de entrada no analisador XML SAML personalizado permite que um invasor remoto não autenticado provoque uma leitura excessiva de memória (memory overread) quando o dispositivo está configurado como um Provedor de Identidade (IdP) SAML. Ao enviar um
SAMLRequest especialmente formatado para o endpoint /saml/login — especificamente um AuthnRequest onde atributos como AssertionConsumerServiceURL ou ID não possuem aspas de fechamento e são seguidos por uma nova linha — o analisador lê além do buffer de entrada. A memória do processo vazada, que pode incluir dados sensíveis como fragmentos de sessões ativas, tokens de autenticação e ponteiros de heap internos, é retornada ao invasor codificada em base64 dentro do cookie NSC TASS da resposta HTTP 302. Este problema também pode ser usado para travar o processo nsppe(), resultando em negação de serviço (DoS). Tentativas de exploração no mundo real foram detectadas logo após o lançamento da correção, e mais de 900 hosts com assinaturas do Citrix Gateway foram identificados, com aproximadamente 84% potencialmente afetados.Recommendations
Atualize o NetScaler ADC e Gateway para a versão 14.1-72.61.
Atualize o NetScaler ADC e Gateway para a versão 13.1-63.18.
Atualize o NetScaler ADC FIPS para a versão 14.1-72.61 FIPS.
Atualize o NetScaler ADC FIPS e NDcPP para a versão 13.1-37.272.
Desative a funcionalidade de SAML IdP se ela não for necessária.
Restrinja o acesso de rede ao dispositivo usando um firewall ou lista branca de IPs.
Rotacione todos os segredos e tokens que possam ter sido armazenados na memória.
Monitore o arquivo
/var/log/ns.log em busca de erros anômalos de processamento SAML/XML ou valores incomuns no cookie NSC TASS.Correção
LPE
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netscaler Adc
Netscaler Gateway