
CVE-2026-8451
Eine vorauthentifizierte Speicher-Offenlegungsschwachstelle, die Citrix NetScaler ADC und NetScaler Gateway betrifft, die als SAML-Identitätsanbieter (IdP) konfiguriert sind.
CVE-2026-8451 ist eine Schwachstelle mit hohem Schweregrad zur Speicher-Offenlegung, die durch einen Out-of-Bounds-Read (CWE-125) während der Verarbeitung von SAML-Identitätsanbieter-Anfragen verursacht wird.
Ein nicht authentifizierter Angreifer kann speziell gestaltete SAML-Anfragen senden, um einen Speicher-Overread auszulösen, der potenziell sensiblen Prozessspeicher offenlegt.
| 🔐 | 🍪 | 🧠 | 📍 | ⚠️ |
|---|---|---|---|---|
| Sitzungsdaten | Authentifizierungstoken | Prozessspeicher | Speicheradressen | DoS |
Eine erfolgreiche Ausnutzung kann Folgendes offenlegen:
Incoming SAML Request
│
▼
Improper XML Validation
│
▼
Out-of-Bounds Read
│
▼
Memory Disclosure
| Produkt | Status |
|---|---|
| NetScaler ADC | ✅ Betroffen |
| NetScaler Gateway | ✅ Betroffen |
Nur Systeme, die als SAML-Identitätsanbieter (IdP) konfiguriert sind, sind anfällig.
| Release-Zweig | Behobene Version |
|---|---|
| 14.1 | 14.1-72.61 |
| 13.1 | 13.1-63.18 |
| FIPS | Aktuellste |
| NDcPP | Aktuellste |
✔ Upgrade Immediately
✔ Disable SAML IdP if Unused
✔ Restrict Internet Exposure
✔ Monitor /saml/login
✔ Review Authentication Logs
✔ Deploy IDS/IPS Signatures
✔ Detect Memory Disclosure Attempts
Überwachen Sie auf:
/saml/login| Öffentliche Forschung | Proof of Concept | In freier Wildbahn |
|---|---|---|
| ✅ Verfügbar | 🟡 Teilweise | ❌ Keine bestätigten Berichte |
[+] CVE-2026-8451 PoC - Ashraf Zaryouh (0xBlackash)
[+] Target: https://target.example.com
[+] Starting memory overread attempts...
[-] Attempt 1/12 (padding 476) - No leak
[-] Attempt 2/12 (padding 508) - No leak
[+] SUCCESS! Memory leak detected (padding: 540)
Leaked bytes: 312
Hexdump:
66 6f 6f 62 61 72 00 00 de de de de de de de de |foobar..........|
0d 0a 41 75 74 68 65 6e 74 69 63 61 74 69 6f 6e |..Authentication|
3a 20 53 65 73 73 69 6f 6e 49 44 3d 78 78 78 78 |: SessionID=xxxx|
de de de de de de de de 0a 0d 55 73 65 72 2d 41 |..........User-A|
67 65 6e 74 3a 20 4d 6f 7a 69 6c 6c 61 2f 35 2e |gent: Mozilla/5.|
... (more binary data)
ASCII preview:
foobar......Authentication: SessionID=xxxx......User-Agent: Mozilla/5.
Dieses Repository wird ausschließlich zu Bildungs-, Verteidigungs- und Cybersicherheitsforschungszwecken bereitgestellt. Es enthält weder Exploit-Code noch Anleitungen für unbefugten Zugriff. Führen Sie Sicherheitstests stets mit entsprechender Autorisierung durch.
Wenn Sie dieses Repository nützlich fanden, ziehen Sie bitte eine ⭐ in Betracht.
Bleiben Sie sicher • Patchen Sie frühzeitig • Verteidigen Sie kontinuierlich
| Eigenschaft | Wert |
|---|
| CVE | CVE-2026-8451 |
| Schweregrad | 🔴 Hoch |
| CVSS | 8.8 |
| CWE | CWE-125 |
| Angriffsvektor | Netzwerk |
| Authentifizierung | ❌ Keine |
| Benutzerinteraktion | ❌ Keine |
| Betroffener Dienst | /saml/login |
| Auswirkung | Speicher-Offenlegung |
| Patch verfügbar | ✅ Ja |