
CVE-2026-3055
Leitura de Memória Fora dos Limites Não Autenticada (Vazamento de Memória)
Somente em appliances configurados como Provedor de Identidade SAML (IdP)
CVE-2026-3055 é uma vulnerabilidade crítica de leitura fora dos limites (CWE-125) no Citrix NetScaler ADC e NetScaler Gateway.
Ela é causada por validação de entrada insuficiente durante o processamento SAML. Um atacante remoto não autenticado pode acionar uma leitura excessiva de memória, vazando dados sensíveis da memória do appliance — incluindo tokens de sessão ativos, credenciais ou outros segredos sob certas condições.
Esta é a mais recente da família "CitrixBleed" de problemas de divulgação de memória.
Condição Chave: O appliance deve estar explicitamente configurado como Provedor de Identidade SAML (IdP). Configurações padrão e setups que não são SAML IdP não são afetados.
Reconhecimento ativo contra essa vulnerabilidade já foi observado na natureza.
| Produto | Versões Afetadas | Corrigido Em |
|---|---|---|
| NetScaler ADC / Gateway | 14.1 anteriores a 14.1-66.59 | 14.1-66.59 e posteriores |
| NetScaler ADC / Gateway | 13.1 anteriores a 13.1-62.23 | 13.1-62.23 e posteriores |
Fluxo de Exploração (Alto Nível):
Reconhecimento
Atacantes escaneiam appliances NetScaler expostos e verificam a configuração de SAML IdP (frequentemente enviando requisições de teste para endpoints SAML ou procurando padrões de resposta específicos).
Acionar o Bug
O atacante envia uma requisição SAML especialmente criada (geralmente para o endpoint SAML IdP) com entrada malformada ou de tamanho excessivo que ignora a validação de formato/tamanho.
Leitura Excessiva de Memória
Devido à verificação de limites insuficiente, o appliance lê além do buffer pretendido e inclui conteúdos adjacentes da memória na resposta.
Vazamento de Dados
A memória vazada pode conter:
Pós-Exploração
Com tokens de sessão roubados, atacantes podem sequestrar sessões ativas, contornar MFA ou mover-se lateralmente sem precisar de credenciais.
Requisitos para Exploração Bem-Sucedida:
add authentication samlIdPProfile)Nota: Até agora, não existe código de exploração público. No entanto, assim que um PoC for lançado (ou o patch for engenharia reversa), espera-se que a exploração seja direta e automatizada, similar a vulnerabilidades CitrixBleed anteriores.
Ação Imediata Recomendada:
show running-config | grep -i samlIdPProfile
add authentication samlIdPProfileAviso Oficial:
CTX696300 – Boletim de Segurança NetScaler ADC e Gateway
Este repositório é apenas para fins de segurança defensiva, conscientização e educacionais.
Nenhum código de exploração é fornecido aqui.
⭐ Dê uma estrela neste repositório se ele ajudou você a se manter seguro!
Contribuições, correções ou novos IOCs são bem-vindos via Pull Requests.
Última Atualização: 29 de março de 2026
| NetScaler ADC (FIPS / NDcPP) | 13.1 anteriores a 13.1-37.262 | 13.1-37.262 e posteriores |