
NetScaler SAML मेमोरी प्रकटीकरण जोखिम के लिए पेशेवर भेद्यता आकलन रिपोर्ट, जिसमें तकनीकी प्रभाव, निवारण और शमन रणनीति शामिल है।
| फ़ील्ड | विवरण |
|---|
| रिपोर्ट प्रकार | भेद्यता आकलन रिपोर्ट |
| कार्य संदर्भ | सुरक्षा अनुसंधान |
| प्राथमिक फोकस | नेटवर्क एज सुरक्षा |
| दर्शक | सुरक्षा टीमें, इंजीनियरिंग टीमें, भर्ती प्रबंधक |
| आउटपुट शैली | कार्यकारी सारांश, तकनीकी विश्लेषण, व्यावसायिक प्रभाव, सुधार रोडमैप |
| प्रकाशन स्थिति | सार्वजनिक पोर्टफोलियो समीक्षा के लिए सैनिटाइज़्ड |
[!IMPORTANT] यह रिपोर्ट जानबूझकर सार्वजनिक GitHub प्रकाशन के लिए सैनिटाइज़ की गई है। संवेदनशील पहचानकर्ता, क्रेडेंशियल, इन्फ्रास्ट्रक्चर मान और क्लाइंट-विशिष्ट साक्ष्य को स्पष्ट प्लेसहोल्डर से बदल दिया गया है।
[!TIP] त्वरित समीक्षा के लिए, कार्यकारी सारांश और प्रभाव अनुभागों से शुरू करें। तकनीकी गहराई के लिए, तकनीकी विश्लेषण और सुधार में आगे बढ़ें।
CVE-2026-8451 - Citrix NetScaler SAML मेमोरी ओवररीड (CitrixBleed)
Citrix NetScaler ADC और NetScaler Gateway में, जब उन्हें SAML पहचान प्रदाता (IdP) के रूप में कॉन्फ़िगर किया जाता है, एक सुरक्षा भेद्यता मौजूद है। यह भेद्यता एक अनधिकृत (गैर-प्रमाणित) हमलावर को विकृत (malformed) SAML अनुरोध भेजने की अनुमति देती है, जिसके परिणामस्वरूप आउट-ऑफ-बाउंड्स रीड (Out-of-Bounds Read) और संवेदनशील मेमोरी सामग्री का रिसाव होता है।
| विशेषता | मान |
|---|---|
| पहचानकर्ता | CVE-2026-8451 |
| CVSS / गंभीरता | 8.8 |
| दोष वर्ग | CWE-125 (आउट-ऑफ-बाउंड्स रीड) |
| प्रभावित दायरा | उत्पाद |
इस दोष का आकलन एप्लिकेशन-सुरक्षा और इन्फ्रास्ट्रक्चर-जोखिम परिप्रेक्ष्य से किया गया। मूल समस्या को मेमोरी ओवररीड के रूप में वर्गीकृत किया गया है और इसे सार्वजनिक पोर्टफोलियो प्रकाशन के लिए उपयुक्त सैनिटाइज़्ड रूप में प्रलेखित किया गया।
| तत्व | विवरण |
|---|---|
| CVE | CVE-2026-8451 |
| CVSS | 8.8 (उच्च) |
| CWE | CWE-125 (आउट-ऑफ-बाउंड्स रीड) |
| प्रकार | मेमोरी डिस्क्लोज़र |
| हमला | नेटवर्क |
| प्रमाणीकरण | आवश्यक नहीं |
| उत्पाद | NetScaler ADC / Gateway (SAML IdP) |
| प्रभावित बिंदु | /saml/login |
/saml/login बिंदु तकएक पेशेवर साइबर सुरक्षा पोर्टफोलियो रिपोर्ट के रूप में तैयार
स्पष्ट जोखिम संचार, व्यावहारिक सुधार और रक्षात्मक सुधार पर केंद्रित।