CVE 2026 3055 是影響 Citrix NetScaler ADC 和 Gateway 的嚴重 (CVSS 9.3) 預認證記憶體越界讀取漏洞。 攻擊者只需發送一個精心設計的 HTTP 請求,無需認證,即可從設備記憶體中竊取活躍工作階段令牌、LDAP 憑證及 SAML 簽署金鑰。
研究答案

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-8451, a newly disclosed memory-disclosure vulnerability in Citrix NetScaler appl. Article summary: **Correction:** The CVE you asked about — **CVE-2026-8451** — does not appear in any current security advisory or disclosure. The vulnerability being actively discussed under the "CitrixBleed 3" name is **CVE-2026-3055**. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
勘誤說明: 目前並不存在名為
CVE-2026-8451的漏洞。此處討論的「CitrixBleed 3」漏洞正確編號為 CVE-2026-3055(另有一個相關的 CVE-2026-4368)。本文將完全聚焦於 CVE-2026-3055 的分析。
CVE-2026-3055 是一個被評為嚴重 (CVSS 9.3) 等級的預認證記憶體越界讀取 (memory overread) 漏洞,影響 Citrix NetScaler ADC 和 NetScaler Gateway 。此漏洞允許未經認證的遠端攻擊者從設備記憶體中洩漏敏感資料,包括活躍的工作階段令牌和憑證。Citrix 已於 2026 年 3 月 23 日透過安全公告 CTX696300 揭露此問題
。這是繼 CVE-2023-4966("CitrixBleed")和 CVE-2025-5777("CitrixBleed 2")之後,同一系列的第三個「Bleed」漏洞
。
由於輸入驗證不足,導致緩衝區邊界外讀取(CWE-125)。設備在處理 SAML 和 WS-Federation 驗證請求時,未能正確驗證特定參數。
/saml/login 發送一個缺少 AssertionConsumerServiceURL 欄位的惡意 HTTP 請求/wsfed/passive?wctx 發送一個帶有空白 wctx 值的惡意請求 這些惡意請求會觸發越界讀取,設備會將其記憶體內容回傳在 HTTP 回應中 。
安全專家形容此漏洞的利用方式「極其簡單」——只需一次未經認證的 HTTP GET 或 POST 請求即可完成 。無需特殊工具、無需認證、也無需使用者互動
。
洩漏的資料會以 Base64 編碼的形式出現在 NSC_TASS 回應中 。
攻擊者使用了數千個住宅代理 IP 來進行偵察和利用,使得基於來源 IP 的封鎖策略完全失效 。
watchTowr 報告指出,特定的來源 IP 與已知的威脅行為者組織有關,這些 IP 自 3 月 27 日就開始發動攻擊 。
GreyNoise 等威脅情報平台在漏洞公開後的幾天內,就偵測到針對弱點端點(/saml/login、/wsfed/passive)的大規模掃描活動 。
攻擊者可以從記憶體中竊取活躍的工作階段令牌,並重複使用這些令牌來冒充任何活躍使用者進行身分驗證,從而完全繞過多因子認證(MFA) 。
記憶體中的 LDAP 綁定憑證和 SAML 簽署金鑰也可能被竊取,使攻擊者能夠進行橫向移動並建立持續性存取 。
由於此漏洞會從身分提供者路徑中洩漏資料,因此安全事件發生後,必須輪替該路徑中「接觸過」的所有機密 。
所有配置為 Gateway 或 AAA 虛擬伺服器(即面向網際網路的身分提供者角色)的 NetScaler ADC 和 NetScaler Gateway 實例均受影響 。
根據 Citrix 於 2026 年 3 月 23 日發布的安全公告 CTX696300,套用以下修補版本:
修補完成後,立即廢止所有現有的 NSC_AAAC、NSC_TMAS 和 NSC_TASS cookies,並強制所有使用者重新進行身分驗證 。
LDAP 綁定憑證、SAML 簽署金鑰、服務帳戶密碼,以及在漏洞暴露期間存在於設備記憶體中的任何其他機密,都必須立即輪替 。
監控以下跡象:
在可能的情況下,將 NetScaler 設備與內部網路隔離,並限制從設備發起的對外連線 。
如果無法立即修補,應暫時停用 Gateway 上的 SAML 和 WS-Federation 端點,或透過 WAF/反向代理規則限制存取。請注意,修補程式是唯一的完整解決方案 。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
CVE 2026 3055 是影響 Citrix NetScaler ADC 和 Gateway 的嚴重 (CVSS 9.3) 預認證記憶體越界讀取漏洞。
CVE 2026 3055 是影響 Citrix NetScaler ADC 和 Gateway 的嚴重 (CVSS 9.3) 預認證記憶體越界讀取漏洞。 攻擊者只需發送一個精心設計的 HTTP 請求,無需認證,即可從設備記憶體中竊取活躍工作階段令牌、LDAP 憑證及 SAML 簽署金鑰。
該漏洞在公告後僅 4 天就出現活躍利用,並在 2026 年 6 月初進入大規模攻擊浪潮。