CitrixBleed 3 : CVE-2026-3055 et CVE-2026-4368 â Fuite mĂ©moire critique sur NetScaler
đ Contexte Article publiĂ© le 16 avril 2026 par Picus Security, analysant en dĂ©tail deux nouvelles vulnĂ©rabilitĂ©s affectant Citrix NetScaler ADC et NetScaler Gateway, surnommĂ©es collectivement « CitrixBleed 3 » par la communautĂ© sĂ©curitĂ©. đš VulnĂ©rabilitĂ©s identifiĂ©es CVE-2026-3055 (CVSS v4.0 : 9.3 â Critique) est une lecture hors limites (CWE-125) non authentifiĂ©e affectant les appliances configurĂ©es en tant que SAML Identity Provider. Elle expose via le cookie NSC_TASS des donnĂ©es mĂ©moire encodĂ©es en base64 incluant tokens de session, assertions SAML et credentials LDAP. ...