Perdita di memoria critica in Citrix NetScaler ora sfruttata; sessioni amministrative a rischio
Gli appliance Citrix NetScaler ADC e Gateway configurati come SAML identity providers sono attivamente sfruttati per una lettura di memoria fuori dai limiti (CVE-2026-3055). I ricercatori di watchTowr e Defused hanno osservato sfruttamenti provenienti da IP di threat actor noti a partire dal 27 marzo e hanno dimostrato la perdita di ID di sessioni amministrative autenticate. La vulnerabilità interessa le versioni di NetScaler precedenti a 14.1-60.58, 13.1-62.23 e 13.1-37.262. CISA ha aggiunto CVE-2026-3055 al suo catalogo Known Exploited Vulnerabilities e i ricercatori affermano che potrebbero essere coinvolti molteplici problemi di lettura di memoria oltre i limiti.
Critical Citrix NetScaler memory flaw actively exploited in attacks
Hackers are exploiting a critical severity vulnerability, tracked as CVE-2026-3055, in Citrix NetScaler ADC and NetScaler Gateway appliances to obtain sensitive data.
Citrix NetScaler products confirmed to be under exploitation
Security researchers at watchTowr warn that multiple flaws are involved in the early stages of a hacking spree that could rival the 2023 CitrixBleed campaign.