Citrix NetScaler CVE-2026-8451: Memory-Overread in SAML-Parsing erhöht das Risiko für Infoleaks
LONDON (IT BOLTWISE) – Citrix hat eine Zero-Day-LĂĽcke in NetScaler ADC und NetScaler Gateway offengelegt: CVE-2026-8451 beruht auf unzureichender Eingabevalidierung und ermöglicht einen Memory-Overread im SAML-Pre-Auth-Kontext. Entscheidend ist die Ausnutzbarkeit ĂĽber eine spezifische Gerätekonfiguration als SAML-IDP. Sicherheitsforscher zeigen, dass der Parser nicht nur Daten ĂĽber das erwartete Attribut-Ende hinaus liest, sondern diese Werte in einem […]


#Sophos