CVE-2026-8452
मेमोरी ओवरफ्लो भेद्यता जो अप्रत्याशित या त्रुटिपूर्ण व्यवहार तथा सेवा अस्वीकार (Denial of Service) का कारण बनती है
- प्रकाशित
- 30 जून 2026
- अद्यतन
- 27 अग॰ 2026
- सीएनए असाइन करना
- NetScaler
- साक्ष्य देखे गए
- 24 अग॰ 2026
मेमोरी ओवरफ्लो भेद्यता जो अप्रत्याशित या त्रुटिपूर्ण व्यवहार तथा सेवा अस्वीकार (Denial of Service) का कारण बनती है
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
मेमोरी ओवरफ्लो भेद्यता NetScaler ADC और NetScaler Gateway में, जिसके कारण अप्रत्याशित या त्रुटिपूर्ण व्यवहार और सेवा अस्वीकार (Denial of Service) होता है, यदि उपकरण (appliance) को गेटवे (SSL VPN, ICA Proxy, CVPN, RDP Proxy) या AAA वर्चुअल सर्वर के रूप में कॉन्फ़िगर किया गया हो।
Citrix NetScaler CVE-2026-8452 के लिए व्यवहार-आधारित पैच-स्थिति डिटेक्टर। यह निर्धारित करने के लिए तैयार किए गए SAML अनुरोध भेजता है कि PrefixList आकार जाँच मौजूद है या नहीं, बिना मेमोरी का शोषण या भ्रष्टीकरण किए।
CitrixBleed एक्सप्लॉइट टूल - CVE-2025-5777 और CVE-2026-8452। Citrix NetScaler ADC और Gateway से बिना प्रमाणीकरण के रिमोट मेमोरी रीड। एडमिन सत्र टोकन चुराएं, nsroot हैश निकालें, सीक्रेट डंप करें, और MFA को बायपास करें। पूर्ण मेमोरी पार्सिंग के साथ Python 3 एक्सप्लॉइट।
CVE-2026-8452 PreAuth RCE
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।