Citrix - CVE-2026-3055

Date de publication :

Il s'agit d'une vulnérabilité de lecture hors limites dans NetScaler ADC et NetScaler Gateway, présente uniquement lorsque l'équipement est configuré en tant que fournisseur d'identité SAML (SAML IDP Profile).

NetScaler ADC / NetScaler Gateway est un contrôleur de livraison d'application et une passerelle d'accès sécurisé. Il assure des fonctions de VPN/SSL, de proxy, de load balancing et d'authentification en bordure de SI pour sécuriser l'accès aux applications d'entreprise.

La validation des entrées soumises lors du traitement des requêtes SAML est insuffisante, ce qui permet à un attaquant distant non authentifié de provoquer une lecture mémoire au-delà des limites du tampon alloué.

Elle permet à un attaquant de porter atteinte à la confidentialité, à l'intégrité et à la disponibilité du système.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Oui

Risques

•   Atteinte à la confidentialité des données
•   Atteinte à l'intégrité des données
•   Déni de service (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-125 : Out-of-bounds Read

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   NetScaler ADC et NetScaler Gateway versions 14.1 antérieures à 14.1-66.59
•   NetScaler ADC et NetScaler Gateway versions 13.1 antérieures à 13.1-62.23
•   NetScaler ADC FIPS et NDcPP versions antérieures à 13.1-37.262

Contournement provisoire

•   Pour identifier les appliances exposées, inspecter la configuration NetScaler pour la présence de la directive add authentication samlIdPProfile. 
•   En l'absence de profil SAML IDP configuré, l'équipement n'est pas affecté.
 
 

Solutions ou recommandations

•   NetScaler ADC et NetScaler Gateway versions 14.1-66.59 et supérieures
•   NetScaler ADC et NetScaler Gateway versions 13.1-62.23 et supérieures
•   NetScaler ADC FIPS et NDcPP versions 13.1-37.262 et supérieures