CitrixBleed er tilbage, og læren er ældre end fejlen
CitrixBleed er tilbage: send NetScaler et login, den ikke kan parse, og den læser sin egen hukommelse tilbage til dig. Antallet af bytes ændrer sig. Formen — legitimationsoplysninger, der ligger i internetvendt hukommelse — gør ikke.
Send NetScaler et login, den ikke kan parse, og den gør noget værre end at afvise dig. Den læser et stykke af sin egen hukommelse ind i en cookie og giver den til dig. Du autentificerede dig aldrig. Det var pointen.
Den 30. juni patched Citrix CVE-2026-8451 [1][2], en præautentificeret hukommelsesoverlæsning i NetScaler ADC og Gateway konfigureret som SAML-identitetsudbyder. Forskere hos @watchtowrcyber fandt den i NetScalers egen SAML XML-parser. Send en AuthnRequest med en uafsluttet attributværdi, og parseren bliver ved med at læse forbi slutningen af feltet, fordi den kun stopper på en null-byte eller et >, aldrig på det linjeskift, der burde have stoppet den. Hvad der ligger i den tilstødende hukommelse, kommer tilbage til afsenderen, base64-kodet, i responsets cookie. Heap-pointere. Bufferindhold. Sessiondata. Fragmenter af live legitimationsoplysninger.
Intet fodfæste. Ingen kæde. Du stiller hoveddøren et defekt spørgsmål, og den svarer med sit eget RAM.
Angribere forstod værdien natten over. Lupovis rapporterede udnyttelse i det vilde inden for 24 timer efter patchet, før fejlen nåede CISA's liste over kendt udnyttede sårbarheder [3][4]. Den hastighed er afsløringen. En fejl mod en SAML IdP er værd at våbenisere med det samme, fordi IdP'en er den boks, der afgør, hvem der er autentificeret til alt bagved den. Læk dens hukommelse, og du rækker efter de sessiontokens, der lader dig gå ind som en, der allerede bestod kontrollen.
Det er CitrixBleeds familie. Den oprindelige fra 2023 lækkede kilobytes og gav angribere live sessiontokens, som de afspillede fra deres egne maskiner — det er sådan Boeing, ICBC og DP World endte i historien. Gatewayen reagerede aldrig, for en gyldig sessiontoken er en gyldig sessiontoken, uanset hvis hænder der holder den.
Citrix er ikke enestående skødesløse her. Enhver appliance, der afslutter SSO, har live hemmeligheder liggende i hukommelsen på den proces, der parser fjendtligt input. Det er arkitekturen, ikke fejlen. Og det betyder, at en enkelt hukommelsessikkerhedsfejl et vilkårligt sted i den proces gør tillidsforankringen til en lækage-orakel. Kategorien blev ikke svagere i denne uge. Kategorien har altid set sådan ud, og angriberne har endelig prissat den.
Her er linjen, vi står på. En legitimationsoplysning bør aldrig ligge i læsbar form inde i en proces, der vender mod internettet. Hvis hemmeligheden aldrig materialiserer sig i den hukommelse, har en parserfejl intet at spilde. En sessiontoken bør være bundet til den maskine, den blev udstedt til, så et løst fragment er død vægt i alle andres hænder. Og det boks, der opbevarer den, bør være en, som dens egen operatør ikke kan læse klarteksten ud af — for en boks, der ikke kan læse sig selv, kan ikke narres til at læse sig selv til en fremmed.
Det er det, Clavitor er bygget på. Legitimationsoplysninger, der ikke lever, hvor koden kører. Tokens bundet til deres maskine. En boks, der er blind over for sit eget indhold, med et uforanderligt, off-box audit trail (den slags PCI DSS Req 10 findes til), som registrerer hver læsning i det øjeblik, den sker.
Intet af dette gør CVE-2026-8451 til en apokalypse, og det er værd at være præcis om det. Overlæsningen stopper ved kontrolbytes, så den drypper et par bytes per request i stedet for kilobytes fra 2023, og kun når appliancen kører som SAML IdP. Forsvarere fangede den på en dag. Faren var aldrig denne ene fejls byte-antal. Det er formen under den: læg legitimationsoplysninger i hukommelsen på den maskine, der svarer fremmede, og enhver parserfejl de næste ti år er et legitimationslæk, der venter på sit CVE-nummer. Byte-antallet flytter sig. Formen gør ikke.
Så patch NetScaler. Sid så med det spørgsmål, patchet ikke rører: hvorfor lå der overhovedet noget værd at stjæle i den hukommelse til at begynde med?
Hvis du vil have den korte liste over regler, et legitimationssystem aldrig bør bryde, har vi skrevet den ned. https://x.com/clavitorai/status/2071121333719625842
Clavitor (@clavitorai) er den credential vault, der er bygget til AI-agenter — og imod dem. clavitor.ai
Kilder
[1] watchTowr Labs, "CitrixBleed To Infinity And Beyond: Citrix NetScaler Pre-Auth Memory Overread (CVE-2026-8451)," af Aliz Hammond. @watchtowrcyber
[2] Citrix, sikkerhedsmeddelelse for NetScaler ADC og NetScaler Gateway, CVE-2026-8451 (CVSS 8.8), patchet 30. juni 2026. @citrix
[3] Lupovis, udnyttelse i det vilde af CVE-2026-8451 registreret inden for 24 timer efter offentliggørelsen.
[4] CyberScoop og BleepingComputer, rapportering om aktiv udnyttelse af NetScaler SAML-hukommelseslækfejlen.