Уразливість у Citrix NetScaler ADC при конфігурації як SAML IDP

Висококритична уразливість у Citrix NetScaler ADC та Gateway при конфігурації як SAML IDP може призвести до витоку пам'яті. Рекомендується перевірити оновлення.
CVE-2026-8451CVSS 8.8General

Уразливість у Citrix NetScaler ADC при конфігурації як SAML IDP

Висококритична уразливість у Citrix NetScaler ADC та Gateway при конфігурації як SAML IDP може призвести до витоку пам'яті. Рекомендується перевірити оновлення.

CVSS
8.8 HIGH
EPSS
96.51%
Активно використовується
немає в KEV
Продукт
netscaler application delivery controller

Що відомо

Виявлено недостатню перевірку вхідних даних у Citrix NetScaler ADC та NetScaler Gateway, що може призвести до читання пам'яті поза межами допустимого діапазону при налаштуванні як SAML IDP. Це створює високий ризик для безпеки систем, що використовують цю конфігурацію.

Бізнес-вплив

Уразливість з високим рівнем критичності (CVSS 8.8) може дозволити зловмисникам отримати несанкціонований доступ до пам'яті пристрою, що потенційно призведе до витоку даних або порушення роботи мережевої інфраструктури. Власники та оператори інфраструктури, які використовують NetScaler ADC або Gateway як SAML IDP, повинні розглянути можливі наслідки для безпеки та стабільності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Citrix для NetScaler ADC і Gateway, особливо якщо вони налаштовані як SAML IDP. Якщо офіційних виправлень немає, слід обмежити доступ до цих пристроїв, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки