Gli appliance Citrix NetScaler ADC e Gateway configurati come SAML identity providers sono attivamente sfruttati per una lettura di memoria fuori dai limiti (CVE-2026-3055). I ricercatori di watchTowr e Defused hanno osservato sfruttamenti provenienti da IP di threat actor noti a partire dal 27 marzo e hanno dimostrato la perdita di ID di sessioni amministrative autenticate. La vulnerabilità interessa le versioni di NetScaler precedenti a 14.1-60.58, 13.1-62.23 e 13.1-37.262. CISA ha aggiunto CVE-2026-3055 al suo catalogo Known Exploited Vulnerabilities e i ricercatori affermano che potrebbero essere coinvolti molteplici problemi di lettura di memoria oltre i limiti.
Part of the PlainSec briefing for 2026-03-31
Every edition of this story: Perdita di memoria critica in Citrix NetScaler ora sfruttata; sessioni amministrative a rischio