CVE-2026-3055 : Vulnérabilité critique sur Citrix NetScaler déjà ciblée par des acteurs malveillants
đ Contexte PubliĂ© le 30 mars 2026 par The Cyber Express, cet article couvre la divulgation de CVE-2026-3055, une vulnĂ©rabilitĂ© critique affectant les appliances Citrix NetScaler ADC et NetScaler Gateway. Le bulletin de sĂ©curitĂ© officiel CTX696300 a Ă©tĂ© créé le 23 mars 2026 et modifiĂ© le 27 mars 2026. â ïž DĂ©tails de la vulnĂ©rabilitĂ© CVE-2026-3055 : Score CVSS 9.3 (critique), classĂ©e sous CWE-125 (Out-of-bounds Read / Memory Overread) CausĂ©e par une validation insuffisante des entrĂ©es, permettant Ă un attaquant non authentifiĂ© dâaccĂ©der Ă des zones mĂ©moire non prĂ©vues et potentiellement dâexposer des donnĂ©es sensibles Lâexploitation nĂ©cessite que lâappliance soit configurĂ©e en tant que SAML IDP (Identity Provider) IdentifiĂ©e en interne par Citrix lors de revues de sĂ©curitĂ© đŻ Versions affectĂ©es NetScaler ADC / Gateway 14.1 avant 14.1-60.58 NetScaler ADC / Gateway 13.1 avant 13.1-62.23 NetScaler ADC 13.1-FIPS et 13.1-NDcPP avant 13.1-37.262 đ VulnĂ©rabilitĂ© secondaire CVE-2026-4368 : Score CVSS 7.7, race condition entraĂźnant des mĂ©langes de sessions utilisateurs, affecte uniquement la version 14.1-66.54 avec des configurations Gateway ou AAA virtual servers đ”ïž ActivitĂ© des acteurs malveillants Des efforts de reconnaissance active ont Ă©tĂ© observĂ©s peu aprĂšs la divulgation publique. Les acteurs malveillants scannent les systĂšmes pour identifier ceux configurĂ©s en SAML IDP, condition prĂ©alable Ă lâexploitation, avant de lancer une attaque complĂšte. ...