RCE pré-authentifiée sur Citrix NetScaler via heap overflow SAML (CVE-2026-8452)
đ Contexte PubliĂ© le 14 aoĂ»t 2026 par Sina Kheirkhah (@sinsinology) sur watchTowr Labs, cet article prĂ©sente une analyse technique approfondie dâune vulnĂ©rabilitĂ© heap overflow prĂ©-authentifiĂ©e affectant Citrix NetScaler ADC et NetScaler Gateway, corrigĂ©e dans un rĂ©cent bulletin de sĂ©curitĂ© Citrix. đ VulnĂ©rabilitĂ© La vulnĂ©rabilitĂ©, supposĂ©e ĂȘtre CVE-2026-8452, rĂ©side dans le binaire nsppe (moteur de traitement de paquets NetScaler) lors du traitement SAML. Plus prĂ©cisĂ©ment : Lors de la canonicalisation de lâĂ©lĂ©ment <ds:SignedInfo>, les donnĂ©es contrĂŽlĂ©es par lâattaquant sont copiĂ©es dans un buffer global de taille fixe sans vĂ©rification de taille Lâattribut PrefixList de lâĂ©lĂ©ment <ec:InclusiveNamespaces> peut contenir une chaĂźne arbitrairement longue (valeurs uniques sĂ©parĂ©es par des espaces) Un dĂ©bordement de ce buffer corrompt les mĂ©tadonnĂ©es du chunk NSB (NetScaler Buffer) adjacent dans le pool mĂ©moire Versions affectĂ©es : ...