
CVE-2026-3055
Lecture mémoire hors limites non authentifiée (fuite mémoire)
Uniquement sur les appliances configurées en tant que fournisseur d'identité SAML (IdP)
CVE-2026-3055 est une vulnérabilité critique de lecture hors limites (CWE-125) dans Citrix NetScaler ADC et NetScaler Gateway.
Elle est causée par une validation insuffisante des entrées lors du traitement SAML. Un attaquant distant non authentifié peut déclencher une surlecture mémoire, divulguant des données sensibles de la mémoire de l'appliance — y compris des jetons de session actifs, des identifiants ou d'autres secrets dans certaines conditions.
C'est le dernier en date des problèmes de divulgation mémoire de la famille « CitrixBleed ».
Condition clé : L'appliance doit être explicitement configurée en tant que fournisseur d'identité SAML (IdP). Les configurations par défaut et les installations sans IdP SAML ne sont pas concernées.
Des activités de reconnaissance actives contre cette vulnérabilité ont déjà été observées dans la nature.
| Produit | Versions concernées | Corrigé dans |
|---|---|---|
| NetScaler ADC / Gateway | 14.1 avant 14.1-66.59 | 14.1-66.59 ou ultérieure |
| NetScaler ADC / Gateway | 13.1 avant 13.1-62.23 | 13.1-62.23 ou ultérieure |
Déroulement de l'exploitation (vue d'ensemble) :
Reconnaissance
Les attaquants scannent les appliances NetScaler exposées et vérifient la configuration IdP SAML (souvent en envoyant des requêtes de test aux endpoints SAML ou en recherchant des schémas de réponse spécifiques).
Déclencher le bogue
L'attaquant envoie une requête liée à SAML spécialement conçue (généralement vers l'endpoint IdP SAML) avec une entrée malformée ou surdimensionnée qui contourne la validation de longueur/format.
Surlecture mémoire
En raison d'une vérification insuffisante des limites, l'appliance lit au-delà du tampon prévu et inclut le contenu mémoire adjacent dans la réponse.
Fuite de données
La mémoire divulguée peut contenir :
Post-exploitation
Avec des jetons de session volés, les attaquants peuvent détourner des sessions actives, contourner la MFA ou se déplacer latéralement sans avoir besoin d'identifiants.
Conditions requises pour une exploitation réussie :
add authentication samlIdPProfile)Remarque : À l'heure actuelle, aucun code d'exploitation public n'existe. Cependant, une fois qu'un PoC sera publié (ou que le correctif sera rétro-conçu), l'exploitation devrait être simple et automatisée, comme pour les précédentes vulnérabilités CitrixBleed.
Action immédiate recommandée :
show running-config | grep -i samlIdPProfile
add authentication samlIdPProfileAvis officiel :
CTX696300 – Bulletin de sécurité NetScaler ADC et Gateway
Ce dépôt est destiné uniquement à la sécurité défensive, à la sensibilisation et à des fins éducatives.
Aucun code d'exploitation n'est fourni ici.
⭐ Mettez une étoile à ce dépôt s'il vous a aidé à rester en sécurité !
Les contributions, corrections ou nouveaux IOC sont les bienvenus via des Pull Requests.
Dernière mise à jour : 29 mars 2026
| NetScaler ADC (FIPS / NDcPP) |
| 13.1 avant 13.1-37.262 |
| 13.1-37.262 ou ultérieure |