【漏洞预警】Citrix NetScaler ADC/Gateway 内存溢出漏洞可导致RCE(CVE-2026-8452)

匿名者  6天前

漏洞预警文章封面.png

▌漏洞描述

     Citrix NetScaler ADC / Gateway 是企业常用的应用交付与远程访问平台,常用于负载均衡、SSL 终止、身份认证和远程接入。

      Citrix 官方安全公告披露,NetScaler ADC 和 NetScaler Gateway 存在内存溢出漏洞(CVE-2026-8452,高危,CVSS 8.8)。当设备配置为 Gateway(SSL VPN、ICA Proxy、CVPN、RDP Proxy)或 AAA virtual server 时,漏洞可能导致异常行为或拒绝服务。公开渠道已公开技术分析细节,分析表明该问题在特定 SAML 部署场景下可被进一步导致代码执行。

image.png

▌利用条件

      利用条件:攻击者能够通过网络访问目标 NetScaler 实例,且设备处于受影响版本;如果实例配置了 Gateway 或 AAA 相关功能,风险更高。公开技术分析表明,在启用 SAML 的特定部署中,该问题可被远程触达。

      大致利用链路:公网访问暴露的 NetScaler Gateway/AAA 入口 → 向认证或签名处理流程发起可达请求 → 在 SAML 等特定配置下触发输入处理过程中的内存溢出 → 导致相关进程或网关服务异常,形成拒绝服务 → 在条件满足时,可能进一步串联为更高影响的利用结果。

▌威胁状态分析

      NetScaler 常位于企业远程访问入口,外网暴露面大,且往往承载身份认证、VPN 和应用接入能力。一旦版本低于修复线,优先级应按高危处置。

      通过 FOFA 测绘可以看到,全球暴露在公网的Citrix NetScaler ADC/Gateway 相关资产约为 120,252 条,其中美国的资产占比较高。

image.png

▌排查和修复建议

  • 梳理 NetScaler ADC / Gateway 资产,核验版本和公网暴露情况。

  • 优先处理公网暴露、远程访问和 AAA / SAML 相关实例。

  • 按官方建议升级到对应修复版本:14.1-72.61、13.1-63.18、13.1-37.272。

  • 升级后确认版本已生效,避免旧节点或旧集群成员继续对外服务。

  • 暂无法升级时,尽量限制外网访问范围,并加密审计认证与异常访问日志。

  • 检查登录、认证和网关相关日志中的异常来源、异常频率和失败告警。

▌产品支持情况

      华顺信安全产线产品已支持 Citrix NetScaler 相关产品组件暴露面风险资产规则识别,可用于辅助完成资产定位与修复排查。

image.png▌参考

最新评论

昵称
邮箱
提交评论