CVE-2026-3055 : Citrix NetScaler â Seconde vulnĂ©rabilitĂ© de fuite mĂ©moire exploitĂ©e in-the-wild
đ Contexte PubliĂ© le 30 mars 2026 par watchTowr Labs, cet article constitue la Partie 2 dâune analyse de la vulnĂ©rabilitĂ© CVE-2026-3055 affectant Citrix NetScaler. Les chercheurs ont dĂ©couvert que ce CVE unique couvre en rĂ©alitĂ© au moins deux vulnĂ©rabilitĂ©s distinctes de type memory overread. đ VulnĂ©rabilitĂ©s identifiĂ©es Les deux endpoints affectĂ©s sont : /saml/login (analysĂ© en Partie 1) /wsfed/passive?wctx (objet de cet article) La seconde vulnĂ©rabilitĂ© est dĂ©clenchĂ©e par une requĂȘte GET vers /wsfed/passive?wctx oĂč le paramĂštre wctx est prĂ©sent dans la query string mais sans valeur ni symbole =. Le systĂšme vĂ©rifie uniquement la prĂ©sence du paramĂštre sans valider lâexistence de donnĂ©es associĂ©es, ce qui provoque un accĂšs Ă de la mĂ©moire morte (dead memory). ...