
CVE-2026-3055
Неаутентифицированное чтение памяти за пределами буфера (утечка памяти)
Только на устройствах, настроенных как SAML-провайдер идентификации (IdP)
CVE-2026-3055 — это критическая уязвимость чтения за пределами выделенной памяти (CWE-125) в Citrix NetScaler ADC и NetScaler Gateway.
Она вызвана недостаточной валидацией входных данных при обработке SAML. Неаутентифицированный удалённый злоумышленник может вызвать перечитывание памяти, что приведёт к утечке чувствительных данных из памяти устройства — включая активные токены сессий, учётные данные или другие секреты при определённых условиях.
Это последняя уязвимость из семейства утечек памяти «CitrixBleed».
Ключевое условие: Устройство должно быть явно настроено как SAML-провайдер идентификации (IdP). Конфигурации по умолчанию и установки без роли SAML IdP не затронуты.
Активная разведка против этой уязвимости уже наблюдается в реальных атаках.
| Продукт | Затронутые версии | Исправлено в |
|---|---|---|
| NetScaler ADC / Gateway | 14.1 до 14.1-66.59 | 14.1-66.59 и новее |
| NetScaler ADC / Gateway | 13.1 до 13.1-62.23 | 13.1-62.23 и новее |
| NetScaler ADC (FIPS / NDcPP) |
Схема эксплуатации (обзорно):
Разведка
Злоумышленники сканируют доступные устройства NetScaler и проверяют конфигурацию SAML IdP (часто отправляя тестовые запросы к SAML-эндпоинтам или выискивая характерные шаблоны ответов).
Запуск ошибки
Злоумышленник отправляет специально сформированный SAML-запрос (обычно к эндпоинту SAML IdP) с повреждёнными или избыточно большими входными данными, которые обходят проверки длины/формата.
Перечитывание памяти
Из-за недостаточной проверки границ устройство считывает данные за пределами предназначенного буфера и включает соседнее содержимое памяти в ответ.
Утечка данных
Утёкшая память может содержать:
Пост-эксплуатация
С похищенными токенами сессий злоумышленники могут захватывать активные сессии, обходить MFA или перемещаться по инфраструктуре без необходимости в учётных данных.
Требования для успешной эксплуатации:
add authentication samlIdPProfile)Примечание: На данный момент публичного эксплойта не существует. Однако после выпуска PoC (или обратной разработки патча) ожидается, что эксплуатация станет простой и автоматизированной, как и в случае с предыдущими уязвимостями CitrixBleed.
Рекомендуется немедленное действие:
show running-config | grep -i samlIdPProfile
add authentication samlIdPProfileОфициальная рекомендация:
CTX696300 – Бюллетень безопасности NetScaler ADC и Gateway
Этот репозиторий предназначен только для защитных целей, повышения осведомлённости и образования.
Код эксплойта здесь не предоставляется.
⭐ Поставьте звезду этому репозиторию, если он помог вам оставаться в безопасности!
Вклад, исправления и новые IOC приветствуются через Pull Requests.
Последнее обновление: 29 марта 2026 г.
| 13.1 до 13.1-37.262 |
| 13.1-37.262 и новее |