
CVE-2026-3055
अनप्रमाणित आउट-ऑफ-बाउंड्स मेमोरी रीड (मेमोरी लीक)
केवल उन उपकरणों पर जो SAML आइडेंटिटी प्रोवाइडर (IdP) के रूप में कॉन्फ़िगर किए गए हैं
CVE-2026-3055 Citrix NetScaler ADC और NetScaler Gateway में एक क्रिटिकल आउट-ऑफ-बाउंड्स रीड भेद्यता (CWE-125) है।
यह SAML प्रोसेसिंग के दौरान अपर्याप्त इनपुट सत्यापन के कारण होता है। एक अनप्रमाणित रिमोट हमलावर मेमोरी ओवररीड ट्रिगर कर सकता है, जिससे उपकरण की मेमोरी से संवेदनशील डेटा लीक होता है — जिसमें कुछ शर्तों के तहत सक्रिय सत्र टोकन, क्रेडेंशियल या अन्य गोपनीय जानकारी शामिल हैं।
यह “CitrixBleed” परिवार की मेमोरी डिस्क्लोज़र समस्याओं में नवीनतम है।
मुख्य शर्त: उपकरण स्पष्ट रूप से एक SAML आइडेंटिटी प्रोवाइडर (IdP) के रूप में कॉन्फ़िगर किया गया होना चाहिए। डिफ़ॉल्ट कॉन्फ़िगरेशन और गैर-SAML IdP सेटअप प्रभावित नहीं होते हैं।
इस भेद्यता के खिलाफ सक्रिय रिकॉनिसांस पहले से ही वास्तविक दुनिया में देखा जा चुका है।
| उत्पाद | प्रभावित संस्करण | फिक्स संस्करण |
|---|---|---|
| NetScaler ADC / Gateway | 14.1 (14.1-66.59 से पहले) | 14.1-66.59 और बाद के संस्करण |
| NetScaler ADC / Gateway | 13.1 (13.1-62.23 से पहले) | 13.1-62.23 और बाद के संस्करण |
शोषण प्रवाह (उच्च-स्तरीय):
रिकॉनिसांस
हमलावर एक्सपोज़्ड NetScaler उपकरणों को स्कैन करते हैं और SAML IdP कॉन्फ़िगरेशन की जाँच करते हैं (अक्सर SAML एंडपॉइंट्स पर टेस्ट अनुरोध भेजकर या विशिष्ट प्रतिक्रिया पैटर्न देखकर)।
बग ट्रिगर करें
हमलावर एक विशेष रूप से तैयार किया गया SAML-संबंधित अनुरोध भेजता है (आमतौर पर SAML IdP एंडपॉइंट पर) जिसमें मैल्फॉर्म्ड या अत्यधिक बड़ा इनपुट होता है जो लंबाई/प्रारूप सत्यापन को बायपास कर देता है।
मेमोरी ओवररीड
अपर्याप्त बाउंड्स जाँच के कारण, उपकरण इच्छित बफर से परे पढ़ता है और प्रतिक्रिया में आसन्न मेमोरी सामग्री शामिल करता है।
डेटा लीक
लीक हुई मेमोरी में ये हो सकते हैं:
पोस्ट-एक्सप्लॉइटेशन
चुराए गए सत्र टोकन के साथ, हमलावर सक्रिय सत्रों को हाईजैक कर सकते हैं, MFA को बायपास कर सकते हैं, या क्रेडेंशियल की आवश्यकता के बिना लेटरल मूवमेंट कर सकते हैं।
सफल शोषण के लिए आवश्यकताएँ:
add authentication samlIdPProfile)नोट: अभी तक, कोई सार्वजनिक शोषण कोड मौजूद नहीं है। हालाँकि, एक बार PoC जारी होने (या पैच को रिवर्स-इंजीनियर किए जाने) के बाद, पिछली CitrixBleed भेद्यताओं की तरह, शोषण के सरल और स्वचालित होने की उम्मीद है।
तत्काल कार्रवाई अनुशंसित:
show running-config | grep -i samlIdPProfile
add authentication samlIdPProfileआधिकारिक एडवाइज़री:
CTX696300 – NetScaler ADC और Gateway सुरक्षा बुलेटिन
यह रिपॉजिटरी केवल रक्षात्मक सुरक्षा, जागरूकता और शैक्षिक उद्देश्यों के लिए है।
यहाँ कोई शोषण कोड प्रदान नहीं किया गया है।
⭐ अगर इससे आपको सुरक्षित रहने में मदद मिली है तो इस रिपॉजिटरी को स्टार करें!
योगदान, सुधार, या नए IOC का स्वागत है पुल रिक्वेस्ट के माध्यम से।
अंतिम अपडेट: 29 मार्च, 2026
| NetScaler ADC (FIPS / NDcPP) | 13.1 (13.1-37.262 से पहले) | 13.1-37.262 और बाद के संस्करण |