
تقرير تقييم ثغرات احترافي لمخاطر كشف الذاكرة في NetScaler SAML، بما في ذلك التأثير الفني والإصلاح واستراتيجية التخفيف.
| الحقل | التفاصيل |
|---|
| نوع التقرير | تقرير تقييم الثغرات |
| سياق المهمة | بحث أمني |
| التركيز الأساسي | أمن حافة الشبكة |
| الجمهور المستهدف | فرق الأمن، فرق الهندسة، مدراء التوظيف |
| أسلوب المخرجات | ملخص تنفيذي، تحليل فني، أثر تجاري، خارطة طريق للمعالجة |
| حالة النشر | منقّح للمراجعة العامة في المحفظة |
[!IMPORTANT] تم تنقية هذا التقرير عمدًا للنشر العام على GitHub. تم استبدال المعرّفات الحساسة وبيانات الاعتماد وقيم البنية التحتية والأدلة الخاصة بالعملاء ببدائل واضحة.
[!TIP] للمراجعة السريعة، ابدأ بقسمي الملخص التنفيذي والأثر. وللتعمق الفني، تابع إلى التحليل الفني والمعالجة.
CVE-2026-8451 - Citrix NetScaler SAML قراءة ذاكرة خارج الحدود (CitrixBleed)
ثغرة أمنية في Citrix NetScaler ADC و NetScaler Gateway عند تكوينهما كمزود هوية SAML (IdP). تسمح الثغرة لمهاجم غير مُصادق بإرسال طلب SAML مُشوّه مما يؤدي إلى قراءة ذاكرة خارج الحدود (Out-of-Bounds Read) وتسريب محتوى الذاكرة الحساسة.
| الخاصية | القيمة |
|---|---|
| المعرّف | CVE-2026-8451 |
| CVSS / الخطورة | 8.8 |
| فئة الضعف | CWE-125 (قراءة خارج الحدود) |
| النطاق المتأثر | المنتج |
تم تقييم الثغرة من منظور أمن التطبيقات ومخاطر البنية التحتية. تُصنَّف المشكلة الأساسية على أنها قراءة ذاكرة خارج الحدود (Memory Overread) وتم توثيقها بصيغة منقّحة مناسبة للنشر العام في المحفظة.
| العنصر | التفاصيل |
|---|---|
| CVE | CVE-2026-8451 |
| CVSS | 8.8 (عالية) |
| CWE | CWE-125 (قراءة خارج الحدود) |
| النوع | كشف الذاكرة |
| الهجوم | عبر الشبكة |
| المصادقة | غير مطلوبة |
| المنتج | NetScaler ADC / Gateway (SAML IdP) |
| النقطة المتأثرة | /saml/login |
/saml/loginأُعدّ كتقرير احترافي ضمن محفظة أعمال الأمن السيبراني
مركّز على توصيل المخاطر بوضوح، والمعالجة العملية، والتحسين الدفاعي.