CVE-2026-8452
Vulnérabilité de débordement de mémoire entraînant un comportement imprévisible ou erroné et un déni de service
- Publié
- 30 juin 2026
- Mise à jour
- 27 août 2026
- Attribution de CNA
- NetScaler
- Preuve observée
- 24 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 74,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Vulnérabilité de débordement de mémoire dans NetScaler ADC et NetScaler Gateway entraînant un comportement imprévisible ou erroné et un déni de service si l'appliance est configurée en tant que Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) ou serveur virtuel AAA.
Sources
3- CVE-2026-8452-checkDétection
Détecteur comportemental de l'état du correctif pour Citrix NetScaler CVE-2026-8452. Envoie des requêtes SAML spécialement conçues pour déterminer si la vérification de la taille de PrefixList est présente, sans exploiter ni corrompre la mémoire.
Outil d'exploitation CitrixBleed - CVE-2025-5777 & CVE-2026-8452. Lecture mémoire à distance non authentifiée depuis Citrix NetScaler ADC & Gateway. Volez les jetons de session admin, extrayez les hachages nsroot, déversez les secrets et contournez la MFA. Exploit Python 3 avec analyse mémoire complète.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.