🔥 CVE-2026-3055: критическая уязвимость (CitrixBleed 3) в Citrix NetScaler
CVSS: 9.3 Critical | Активная эксплуатация в дикой природе 😱
В Citrix NetScaler ADC и NetScaler Gateway нашли очередную дыру, позволяющую читать память устройства без аутентификации. Если ваш NetScaler настроен как SAML Identity Provider (IdP) — у нас плохие новости.
💥 Суть бага:
Уязвимость (Out-of-Bounds Read) кроется в обработке SAML-запросов. Если отправить специально сформированный запрос на
/saml/login (без AssertionConsumerServiceURL) или на /wsfed/passive?wctx (с пустым параметром), парсер NetScaler читает лишние килобайты из памяти. В ответ злоумышленник получает куку NSC_TASS, в которой base64-закодированы куски памяти сервера.🚨 Чем это опасно?
В этой «мёртвой» памяти могут лежать:
— Сессионные токены других пользователей
— Пароли и логины от LDAP/AD в открытом виде
— SAML assertions
Атакующий может просто перехватить чужую сессию и зайти в корпоративную сеть без пароля!
🛡 Что делать прямо сейчас:
1️⃣ Срочно обновиться до версий 14.1-66.59 или 13.1-62.23.
2️⃣ Если обновиться нельзя — временно отключить функционал SAML IdP.
3️⃣ Сбросить все пароли от LDAP/AD, которые могли утечь, и проверить логи на странные base64-строки в куках.
📄 Полный технический разбор и детали эксплуатации — в PDF ниже 👇
💎 Больше эксклюзивных разборов и 0-day раньше всех: VIP-версия канала 🚀
#Citrix #NetScaler #CVE #CitrixBleed #CyberSecurity #Infosec #critical_bug