CVE-2026-8452
ثغرة تجاوز سعة الذاكرة تؤدي إلى سلوك غير متوقع أو خاطئ ورفض الخدمة
- تم النشر
- 30/06/2026
- محدث
- 27/08/2026
- تخصيص CNA
- NetScaler
- الأدلة المرصودة
- 24/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 74.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة تجاوز سعة الذاكرة في NetScaler ADC وNetScaler Gateway تؤدي إلى سلوك غير متوقع أو خاطئ، وحرمان من الخدمة إذا تم تكوين الجهاز كبوابة (SSL VPN، ICA Proxy، CVPN، RDP Proxy) أو خادم افتراضي AAA.
المصادر
3- CVE-2026-8452-checkالكشف
كاشف سلوكي لحالة التصحيح لثغرة Citrix NetScaler CVE-2026-8452. يرسل طلبات SAML مُعدّة خصيصًا لتحديد ما إذا كان فحص حجم قائمة PrefixList موجودًا، دون استغلال الذاكرة أو إتلافها.
أداة استغلال CitrixBleed - CVE-2025-5777 وCVE-2026-8452. قراءة ذاكرة عن بُعد غير مصادق عليها من Citrix NetScaler ADC وGateway. سرقة رموز جلسات المسؤول، استخراج تجزئات nsroot، تفريغ الأسرار، وتجاوز المصادقة متعددة العوامل (MFA). استغلال بلغة Python 3 مع تحليل كامل للذاكرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.