Vulnerabilità ed exploit · Exploit zero-day

NetScaler: fuga di memoria e rischio mix di sessioni

Citrix ha rilasciato patch per due vulnerabilità in NetScaler ADC e NetScaler Gateway. CVE-2026-3055 è un out-of-bounds read (CVSS 9.3) che, su appliance configurate come SAML Identity Provider, può permettere a un attacker non autenticato di leakare dati dalla memoria. CVE-2026-4368 è una race condition (CVSS 7.7) che può causare mix di sessioni su appliance configurate come Gateway o AAA virtual server; le patch sono nelle versioni 14.1-66.59, 13.1-62.23 e 13.1-37.262.

10 fonti · 31 mar

CVE-2026-3055

NVD KEV

Sfruttamento noto · CISA KEV

Data di correzione federale CISA 2 apr

Cronologia

Fonti

Riepilogo fornitore: Citrix

Part of the PlainSec briefing for 2026-03-25

Every edition of this story: NetScaler: fuga di memoria e rischio mix di sessioni

Altro da oggi