
CVE-2026-8451
ثغرة كشف ذاكرة قبل المصادقة تؤثر على Citrix NetScaler ADC وNetScaler Gateway المُهيأة كموفر هوية SAML (IdP).
CVE-2026-8451 هي ثغرة عالية الخطورة لتسريب الذاكرة ناتجة عن قراءة خارج الحدود (CWE-125) أثناء معالجة طلبات موفر هوية SAML.
يمكن للمهاجم غير المصادق إرسال طلبات SAML مصممة خصيصًا لتحفيز تجاوز في القراءة، مما قد يؤدي إلى كشف ذاكرة عملية حساسة.
| الخاصية | القيمة |
|---|---|
| CVE | CVE-2026-8451 |
| الخطورة | 🔴 عالية |
| CVSS | 8.8 |
| CWE | CWE-125 |
| ناقل الهجوم | شبكة |
| المصادقة | ❌ لا شيء |
| تفاعل المستخدم | ❌ لا شيء |
| الخدمة المتأثرة | /saml/login |
| التأثير | تسريب الذاكرة |
| التصحيح متوفر | ✅ نعم |
| 🔐 | 🍪 | 🧠 | 📍 | ⚠️ |
|---|---|---|---|---|
| بيانات الجلسة | رموز المصادقة | ذاكرة العملية | عناوين الذاكرة | DoS |
الاستغلال الناجح قد يكشف:
Incoming SAML Request
│
▼
Improper XML Validation
│
▼
Out-of-Bounds Read
│
▼
Memory Disclosure
| المنتج | الحالة |
|---|---|
| NetScaler ADC | ✅ متأثر |
| NetScaler Gateway | ✅ متأثر |
فقط الأنظمة التي تم تكوينها كموفر هوية SAML (IdP) هي المعرضة للخطر.
| فرع الإصدار | الإصدار المُصحح |
|---|---|
| 14.1 | 14.1-72.61 |
| 13.1 | 13.1-63.18 |
| FIPS | الأحدث |
| NDcPP | الأحدث |
✔ Upgrade Immediately
✔ Disable SAML IdP if Unused
✔ Restrict Internet Exposure
✔ Monitor /saml/login
✔ Review Authentication Logs
✔ Deploy IDS/IPS Signatures
✔ Detect Memory Disclosure Attempts
راقب ما يلي:
/saml/login| البحث العام | إثبات المفهوم | في البرية |
|---|---|---|
| ✅ متوفر | 🟡 جزئي | ❌ لا توجد تقارير مؤكدة |
[+] CVE-2026-8451 PoC - Ashraf Zaryouh (0xBlackash)
[+] Target: https://target.example.com
[+] Starting memory overread attempts...
[-] Attempt 1/12 (padding 476) - No leak
[-] Attempt 2/12 (padding 508) - No leak
[+] SUCCESS! Memory leak detected (padding: 540)
Leaked bytes: 312
Hexdump:
66 6f 6f 62 61 72 00 00 de de de de de de de de |foobar..........|
0d 0a 41 75 74 68 65 6e 74 69 63 61 74 69 6f 6e |..Authentication|
3a 20 53 65 73 73 69 6f 6e 49 44 3d 78 78 78 78 |: SessionID=xxxx|
de de de de de de de de 0a 0d 55 73 65 72 2d 41 |..........User-A|
67 65 6e 74 3a 20 4d 6f 7a 69 6c 6c 61 2f 35 2e |gent: Mozilla/5.|
... (more binary data)
ASCII preview:
foobar......Authentication: SessionID=xxxx......User-Agent: Mozilla/5.
تم توفير هذا المستودع لأغراض تعليمية ودفاعية وأبحاث الأمن السيبراني فقط. لا يتضمن كود استغلال أو تعليمات للوصول غير المصرح به. قم دائمًا بإجراء اختبارات الأمن بتفويض مناسب.
إذا وجدت هذا المستودع مفيدًا، فكر في منحه ⭐.
ابق آمنًا • صحح مبكرًا • دافع باستمرار