未授权越界内存读取(内存泄漏)
仅适用于配置为 SAML 身份提供程序 (IdP) 的设备
CVE-2026-3055 是 Citrix NetScaler ADC 和 NetScaler Gateway 中的一个严重越界读取漏洞(CWE-125)。
该漏洞由 SAML 处理过程中输入验证不足导致。未授权远程攻击者可触发内存过度读取,泄露设备内存中的敏感数据——包括活动的会话令牌、凭据或其他机密(在特定条件下)。
这是“CitrixBleed”系列内存泄露问题的最新成员。
关键条件:设备必须明确配置为 SAML 身份提供程序 (IdP)。默认配置和非 SAML IdP 设置不受影响。
针对此漏洞的主动侦察已在野外被观测到。
| 产品 | 受影响版本 | 修复版本 |
|---|---|---|
| NetScaler ADC / Gateway | 14.1 版本早于 14.1-66.59 | 14.1-66.59 及更高版本 |
| NetScaler ADC / Gateway | 13.1 版本早于 13.1-62.23 | 13.1-62.23 及更高版本 |
| NetScaler ADC (FIPS / NDcPP) | 13.1 版本早于 13.1-37.262 |
利用流程(高级概述):
侦察
攻击者扫描暴露的 NetScaler 设备,检查是否配置了 SAML IdP(通常通过向 SAML 端点发送测试请求或查找特定响应模式)。
触发漏洞
攻击者发送特制的 SAML 相关请求(通常发送到 SAML IdP 端点),其中包含畸变或超长输入,以绕过长度/格式验证。
内存过度读取
由于边界检查不足,设备读取超过预期缓冲区,将相邻内存内容包含在响应中。
数据泄露
泄露的内存可能包含:
后利用
利用窃取的会话令牌,攻击者可劫持活动会话、绕过 MFA 或在无需凭据的情况下横向移动。
成功利用的条件:
add authentication samlIdPProfile)注意:截至目前,尚无公开的利用代码。但一旦 PoC 发布(或补丁被逆向分析),预计利用将简单且自动化,类似之前的 CitrixBleed 漏洞。
建议立即采取行动:
show running-config | grep -i samlIdPProfile
add authentication samlIdPProfile官方公告:
CTX696300 – NetScaler ADC 和 Gateway 安全公告
此仓库仅用于防御性安全、意识提升和教育目的。
此处不提供任何利用代码。
⭐ 如果此信息帮助您保持安全,请为本仓库加星!
欢迎通过拉取请求贡献、更正或提供新的入侵指标 (IOC)。
最后更新:2026 年 3 月 29 日
| 13.1-37.262 及更高版本 |