NetScaler: fuga di memoria e rischio mix di sessioni
Citrix ha rilasciato patch per due vulnerabilità in NetScaler ADC e NetScaler Gateway. CVE-2026-3055 è un out-of-bounds read (CVSS 9.3) che, su appliance configurate come SAML Identity Provider, può permettere a un attacker non autenticato di leakare dati dalla memoria. CVE-2026-4368 è una race condition (CVSS 7.7) che può causare mix di sessioni su appliance configurate come Gateway o AAA virtual server; le patch sono nelle versioni 14.1-66.59, 13.1-62.23 e 13.1-37.262.
Citrix NetScaler products confirmed to be under exploitation
Security researchers at watchTowr warn that multiple flaws are involved in the early stages of a hacking spree that could rival the 2023 CitrixBleed campaign.
Critical Citrix NetScaler memory flaw actively exploited in attacks
Hackers are exploiting a critical severity vulnerability, tracked as CVE-2026-3055, in Citrix NetScaler ADC and NetScaler Gateway appliances to obtain sensitive data.