找回密码
 立即注册
搜索

Citrix 修复六个 NetScaler 漏洞,涉及文件读取和拒绝服务

作者:admin | 时间:昨天 04:14 | 阅读:12| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
Citrix 周二发布了安全更新,以解决 NetScaler ADC 和 NetScaler Gateway 中的多个漏洞,攻击者可能利用这些漏洞实现任意文件读取或触发拒绝服务条件。

漏洞列表如下:

CVE-2026-8451(CVSS 评分:8.8)——当 NetScaler ADC 或 NetScaler Gateway 配置为 SAML IDP 时,输入验证不足导致内存过度读取。

CVE-2026-8452(CVSS 评分:8.8)——当设备配置为 Gateway 或 AAA 虚拟服务器时,内存溢出漏洞导致不可预测或错误的行为以及拒绝服务。

CVE-2026-8655(CVSS 评分:8.8)——当 NetScaler ADC 配置为 Oracle 类型 LB、DNS Proxy 或 DNS 递归解析器部署时,多个内存溢出漏洞导致不可预测或错误的行为以及拒绝服务。

CVE-2026-10816(CVSS 评分:7.7)——当启用对 NSIP、Cluster Management IP 或具有管理访问权限的 SNIP 的访问时,文件名的外部控制漏洞导致未经身份验证的任意文件读取。

CVE-2026-10817(CVSS 评分:6.9)——当 TCP Profile 中启用了 TCP TimeStamp 并与虚拟服务器或 NetScaler 上配置的服务关联时,输入验证不足导致内存过度读取。

CVE-2026-13474(CVSS 评分:8.7)——有效生命周期结束后未释放内存的漏洞,当 HTTP Profile 中启用了 HTTP/2 并与虚拟服务器或 NetScaler 上配置的服务关联时,通过畸形的 HTTP/2 请求导致拒绝服务。

这些安全缺陷的补丁已在以下版本中发布:

NetScaler ADC 和 NetScaler Gateway 14.1-72.61 及更高版本

NetScaler ADC 和 NetScaler Gateway 13.1-63.18 及 13.1 更高版本

NetScaler ADC 14.1-FIPS 14.1-72.61 FIPS 及 14.1-FIPS 更高版本

NetScaler ADC 13.1-FIPS 和 13.1-NDcPP 13.1.37.272 及 13.1-FIPS 和 13.1-NDcPP 更高版本

对于 CVE-2026-13474,还建议客户通过修改 Http2SmallWndTimeout 参数来更新配置,该参数控制 HTTP/2 小窗口停滞流的超时时间:

对于使用 HTTP Strict Profiles 的设备,此参数默认为 30 秒。升级后修复立即生效。

对于未使用 HTTP Strict Profiles 的设备,默认值为 0。在这种情况下,仅升级到包含修复的构建版本并不能完全解决漏洞。客户必须手动将 Http2SmallWndTimeout 设置为 30 秒。

设置该参数的命令如下:

set ns httpProfile  -http2SmallWndTimeout

Citrix 感谢 JPMorgan Chase XOR 团队的 Michael Tucker、watchTowr 的 Aliz Hammond 以及 Maxim Suhanov 报告了这些漏洞。没有证据表明这些问题已在野外被利用。

watchTowr Labs 在与 Citrix 公告同时发布的技术文章中表示,CVE-2026-8451 是在 2026 年 3 月下旬尝试复现 CVE-2026-3055(CVSS 评分:9.3)后被发现并报告的,后者是今年早些时候披露的一个独立的输入验证不足漏洞。

该网络安全公司表示,该漏洞源于 NetScaler 解析 SAML 身份验证请求的方式,与 2026 年 3 月的漏洞具有相同的根本原因,导致在发送畸形 SAML 请求时发生越界内存读取。

安全研究员 Hammond 表示:"我们想强调一点:与最初的 CVE-2026-3055(可以泄露数千字节的二进制数据)相比,此次过度读取会在读取到各种控制字符(如 NULL 或甚至 >)时终止越界读取。在实践中,我们发现通过改变请求长度,我们可以持续从服务器中挤出几个字节。"

"然而,值得关注的是更大的图景——这一趋势非常清楚地表明,Citrix NetScaler 设备内的内存管理仍然显得脆弱,以至于即使意外错误配置设备也可能导致内存泄露。"

近年来,Citrix 设备一直是利润丰厚的攻击目标,其软件中的多个漏洞过去曾被威胁行为者利用于勒索软件部署,因此用户应用补丁以获得最佳保护至关重要。

hacker-2883632_%e5%8f%af%e7%94%a8.jpg

您需要登录后才可以回帖 登录 | 立即注册
黑客现已利用关键 Oracle E-Business 漏洞发起攻击
黑客现已利用关键 Oracle E-Business 漏洞发起攻击
据威胁情报公司 Defused 称,攻击者已开始利用 Oracle E-Business Suite (EBS) 财务应用程序中的一个关键漏
关键 SimpleHelp 漏洞被利用以部署新型窃密恶意软件
关键 SimpleHelp 漏洞被利用以部署新型窃密恶意软件
黑客正在利用 SimpleHelp 中一个最近披露的关键漏洞(CVE-2026-48558)来部署 Djinn Stealer,这是一种此前
美国查封数百个 FIFA 世界杯非法流媒体域名
美国查封数百个 FIFA 世界杯非法流媒体域名
美国司法部刑事局查封了近 400 个用于非法流媒体播放 FIFA 世界杯比赛的网站域名。这些网站向访问者提供 20
Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客
Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客
Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜黑客组织 Sapphire Sle
Siemens 称 Desigo CC 文件被安全引擎标记为恶意软件
Siemens 称 Desigo CC 文件被安全引擎标记为恶意软件
Siemens 正在通知客户,其 Desigo CC 楼宇管理系统的补丁文件被多个网络安全解决方案错误地标记为恶意软件
日本能源公司丢失存储有 1090 万客户数据的硬盘
日本能源公司丢失存储有 1090 万客户数据的硬盘
九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。 在一份官方公告中,该公司
The Gentlemen 勒索软件声称有 478 名受害者,可像蠕虫一样传播
The Gentlemen 勒索软件声称有 478 名受害者,可像蠕虫一样传播
对 The Gentlemen 行动的一项新分析显示,这个以经济为动机的威胁组织最初是作为附属机构运营的,负责实施
Silent Ransom Group 通过虚假 IT 支持电话攻击律师事务所
Silent Ransom Group 通过虚假 IT 支持电话攻击律师事务所
根据网络安全公司 Mandiant 的一份最新报告,Silent Ransom Group 勒索团伙正在积极针对美国的律师事务所和
Citrix 修复六个 NetScaler 漏洞,涉及文件
Citrix 周二发布了安全更新,以解决 NetScaler ADC 和 NetScaler Gateway 中的多个漏
"DirtyClone" Linux 内核漏洞可获取 Root
JFrog 发布了针对近期一个高严重性 Linux 内核漏洞的技术细节和概念验证代码,该漏洞
日产披露与 Oracle 零日攻击相关的员工数据
日产汽车警告称,在威胁行为者利用 Oracle PeopleSoft 漏洞进行与此前与 ShinyHunters
黑客现已利用关键 Oracle E-Business 漏洞
据威胁情报公司 Defused 称,攻击者已开始利用 Oracle E-Business Suite (EBS) 财务应
Microsoft 将 Mastra AI 供应链攻击归因于
Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜
Siemens 称 Desigo CC 文件被安全引擎标记
Siemens 正在通知客户,其 Desigo CC 楼宇管理系统的补丁文件被多个网络安全解决方案
日本能源公司丢失存储有 1090 万客户数据的
九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。 在一
The Gentlemen 勒索软件声称有 478 名受害
对 The Gentlemen 行动的一项新分析显示,这个以经济为动机的威胁组织最初是作为附属
Silent Ransom Group 通过虚假 IT 支持电话
根据网络安全公司 Mandiant 的一份最新报告,Silent Ransom Group 勒索团伙正在积极针
思科预警 2026 年第 7 个 SD-WAN 零日漏洞
思科周四向客户通报,其 SD-WAN 产品又发现一个已被在野利用的漏洞——这是 2026 年检