NetScaler: fuga di memoria e rischio mix di sessioni

Citrix ha rilasciato patch per due vulnerabilità in NetScaler ADC e NetScaler Gateway. CVE-2026-3055 è un out-of-bounds read (CVSS 9.3) che, su appliance configurate come SAML Identity Provider, può permettere a un attacker non autenticato di leakare dati dalla memoria. CVE-2026-4368 è una race condition (CVSS 7.7) che può causare mix di sessioni su appliance configurate come Gateway o AAA virtual server; le patch sono nelle versioni 14.1-66.59, 13.1-62.23 e 13.1-37.262.

Part of the PlainSec briefing for 2026-03-25

Every edition of this story: NetScaler: fuga di memoria e rischio mix di sessioni

CVEs

Sources