
CVE-2026-3055
قراءة ذاكرة خارج النطاق غير مصادق عليها (تسريب ذاكرة)
فقط على الأجهزة المُهيأة كمزوّد هوية SAML (IdP)
CVE-2026-3055 هو ثغرة حرجة من نوع قراءة خارج النطاق (CWE-125) في Citrix NetScaler ADC و NetScaler Gateway.
سببها عدم كفاية التحقق من صحة المدخلات أثناء معالجة SAML. يمكن لمهاجم عن بُعد غير مصادق تحفيز قراءة زائدة للذاكرة، مما يؤدي إلى تسريب بيانات حساسة من ذاكرة الجهاز — بما في ذلك رموز الجلسات النشطة أو بيانات الاعتماد أو أسرار أخرى في ظروف معينة.
هذا هو الأحدث في عائلة مشكلات كشف الذاكرة "CitrixBleed".
الشرط الأساسي: يجب أن يكون الجهاز مُهيأً صراحةً كمزوّد هوية SAML (IdP). الإعدادات الافتراضية والإعدادات غير المعتمدة على SAML IdP غير متأثرة.
لُوحظ بالفعل استطلاع نشط ضد هذه الثغرة في البرية.
| Product | Affected Versions | Fixed In |
|---|---|---|
| NetScaler ADC / Gateway | 14.1 before 14.1-66.59 | 14.1-66.59 and later |
| NetScaler ADC / Gateway | 13.1 before 13.1-62.23 | 13.1-62.23 and later |
| NetScaler ADC (FIPS / NDcPP) |
مسار الاستغلال (نظرة عامة):
الاستطلاع
يفحص المهاجمون أجهزة NetScaler المكشوفة ويتحققون من إعداد SAML IdP (غالبًا عن طريق إرسال طلبات اختبار إلى نقاط نهاية SAML أو البحث عن أنماط استجابة محددة).
تفعيل الخلل
يرسل المهاجم طلبًا مصممًا خصيصًا متعلقًا بـ SAML (عادةً إلى نقطة نهاية SAML IdP) بمدخلات مشوّهة أو ضخمة تتجاوز التحقق من الطول/التنسيق.
قراءة الذاكرة الزائدة
بسبب عدم كفاية فحص الحدود، يقرأ الجهاز ما يتجاوز المخزن المؤقت المقصود ويُدرج محتويات ذاكرة مجاورة في الاستجابة.
تسريب البيانات
قد تحتوي الذاكرة المسرَّبة على:
ما بعد الاستغلال
مع رموز الجلسات المسروقة، يمكن للمهاجمين اختطاف الجلسات النشطة، أو تجاوز المصادقة متعددة العوامل (MFA)، أو التحرك جانبيًا دون الحاجة إلى بيانات اعتماد.
متطلبات الاستغلال الناجح:
add authentication samlIdPProfile)ملاحظة: حتى الآن، لا يوجد كود استغلال عام. ومع ذلك، بمجرد إصدار PoC (أو هندسة عكسية للتصحيح)، من المتوقع أن يكون الاستغلال مباشرًا وآليًا، على غرار ثغرات CitrixBleed السابقة.
إجراء فوري موصى به:
show running-config | grep -i samlIdPProfile
add authentication samlIdPProfileالنشرة الرسمية:
CTX696300 – نشرة أمان NetScaler ADC و Gateway
هذا المستودع لأغراض الأمن الدفاعي والتوعية والتعليم فقط.
لا يتم توفير أي كود استغلال هنا.
⭐ امنح هذا المستودع نجمة إذا ساعدك في البقاء آمنًا!
المساهمات أو التصحيحات أو مؤشرات الاختراق الجديدة (IOCs) مرحب بها عبر طلبات السحب (Pull Requests).
آخر تحديث: 29 مارس 2026
| 13.1 before 13.1-37.262 |
| 13.1-37.262 and later |