
Citrix NetScaler ADCおよびNetScaler GatewayがSAML Identity Provider (IdP)として構成されている場合に影響を与える、認証前のメモリ開示脆弱性です。
CVE-2026-8451は、SAML Identity Providerリクエスト処理中にOut-of-Bounds Read (CWE-125) が原因で発生する高重大度のメモリ開示脆弱性です。
認証されていない攻撃者が特別に細工されたSAMLリクエストを送信することで、メモリオーバーリードを引き起こし、機密性の高いプロセスメモリを露出させる可能性があります。
| 🔐 | 🍪 | 🧠 | 📍 | ⚠️ |
|---|---|---|---|---|
| セッションデータ | 認証トークン | プロセスメモリ | メモリアドレス | DoS |
悪用に成功すると、以下が露出する可能性があります:
Incoming SAML Request
│
▼
Improper XML Validation
│
▼
Out-of-Bounds Read
│
▼
Memory Disclosure
| 製品 | ステータス |
|---|---|
| NetScaler ADC | ✅ 影響あり |
| NetScaler Gateway | ✅ 影響あり |
SAML Identity Provider (IdP)として構成されたシステムのみが脆弱です。
| リリースブランチ | 修正バージョン |
|---|---|
| 14.1 | 14.1-72.61 |
| 13.1 | 13.1-63.18 |
| FIPS | Latest |
| NDcPP | Latest |
✔ Upgrade Immediately
✔ Disable SAML IdP if Unused
✔ Restrict Internet Exposure
✔ Monitor /saml/login
✔ Review Authentication Logs
✔ Deploy IDS/IPS Signatures
✔ Detect Memory Disclosure Attempts
以下を監視:
/saml/login への過剰なリクエスト| 公開研究 | 概念実証 | 実際の攻撃 |
|---|---|---|
| ✅ 利用可能 | 🟡 部分的 | ❌ 確認された報告なし |
[+] CVE-2026-8451 PoC - Ashraf Zaryouh (0xBlackash)
[+] Target: https://target.example.com
[+] Starting memory overread attempts...
[-] Attempt 1/12 (padding 476) - No leak
[-] Attempt 2/12 (padding 508) - No leak
[+] SUCCESS! Memory leak detected (padding: 540)
Leaked bytes: 312
Hexdump:
66 6f 6f 62 61 72 00 00 de de de de de de de de |foobar..........|
0d 0a 41 75 74 68 65 6e 74 69 63 61 74 69 6f 6e |..Authentication|
3a 20 53 65 73 73 69 6f 6e 49 44 3d 78 78 78 78 |: SessionID=xxxx|
de de de de de de de de 0a 0d 55 73 65 72 2d 41 |..........User-A|
67 65 6e 74 3a 20 4d 6f 7a 69 6c 6c 61 2f 35 2e |gent: Mozilla/5.|
... (more binary data)
ASCII preview:
foobar......Authentication: SessionID=xxxx......User-Agent: Mozilla/5.
このリポジトリは教育、防御、およびサイバーセキュリティ研究目的のみで提供されています。不正アクセスのためのエクスプロイトコードや手順は含まれていません。適切な許可を得てセキュリティテストを常に行ってください。
このリポジトリが役立った場合は、⭐ をお願いします。
安全を確保 • 早期にパッチ適用 • 継続的に防御
| プロパティ | 値 |
|---|
| CVE | CVE-2026-8451 |
| 重大度 | 🔴 High |
| CVSS | 8.8 |
| CWE | CWE-125 |
| 攻撃ベクトル | Network |
| 認証 | ❌ なし |
| ユーザー操作 | ❌ なし |
| 影響を受けるサービス | /saml/login |
| 影響 | Memory Disclosure |
| パッチ有無 | ✅ はい |