CitrixBleed が再来し、教訓はバグより古い
CitrixBleed が再来しました。NetScaler に解釈できないログインを送ると、自身のメモリを読み取って返します。バイト数は変わります。その形、つまりインターネットに面したメモリに置かれた資格情報は、変わりません。
NetScaler に解析できないログインを送ると、拒否されるより悪いことをします。自身のメモリの一部を読み取り、Cookie に詰めて渡してくるのです。認証は完了していません。そこがポイントです。
6月30日、Citrix は CVE-2026-8451 [1][2] を修正しました。SAML アイデンティティプロバイダとして構成された NetScaler ADC および Gateway における、認証前のメモリ過剰読み取りです。@watchtowrcyber の研究者が NetScaler 自身の SAML XML パーサで発見しました。属性値が終端されていない AuthnRequest を送ると、パーサはフィールドの終わりを超えて読み続けます。停止するのはヌルバイトか > のときだけで、本来停止すべき改行では止まらないためです。隣接メモリにあったものは、base64 でエンコードされ、レスポンスの Cookie として送信元に戻されます。ヒープポインタ、バッファの内容、セッションデータ、稼働中の資格情報の断片です。
足がかりは不要です。チェーンも不要です。正面玄関に壊れた質問を投げると、自身の RAM で答えてくれます。
攻撃者はその価値を一晩で理解しました。Lupovis は、修正から24時間以内、脆弱性が CISA の既知の悪用リストに載る前に、実際の悪用を観測したと報告しています [3][4]。この速度が手がかりです。SAML IdP を狙うバグは即座に武器化する価値があります。IdP とは、その背後にあるすべてに対して誰が認証済みかを決める筐体だからです。そのメモリが漏れれば、確認を通過済みの誰かになりすまして入り込むためのセッショントークンに手が届きます。
これは CitrixBleed の系譜です。2023年の原型は数キロバイトを漏洩し、攻撃者が自マシンからリプレイできた稼働中のセッショントークンを渡しました。Boeing、ICBC、DP World がその物語に登場した経緯です。ゲートウェイは微動だにしませんでした。有効なセッショントークンは、誰の手にあろうと有効なセッショントークンだからです。
これは Citrix 特有の不注意ではありません。SSO を終端するアプライアンスは、いずれも敵対的入力を解析するプロセスのメモリの中に稼働中の秘密を保持しています。これはミスではなく、アーキテクチャです。そしてその意味は、そのプロセス内のどこか一箇所のメモリ安全性バグが、信頼の錨を開示のオラクルに変えてしまうということです。今週このカテゴリが弱体化したのではありません。このカテゴリは元からこの形をしており、攻撃者がついにその価格を付けたのです。
私たちが立つ線はここです。資格情報は、インターネットに面したプロセスの読み取り可能な形のメモリに置いてはいけません。そのメモリに秘密が実体化しなければ、パーサのバグにこぼすものもありません。セッショントークンは、発行されたマシンに紐付けるべきです。そうすれば、逸脱した断片は誰の手に渡っても無意味です。そしてそれを保管する保管庫は、自らの運用者でさえ平文を読み出せないものであるべきです。自らを読み取れない保管庫は、見知らぬ相手に自身を読み取らせるよう騙せないからです。
Clavitor はその上に構築されています。コードが実行される場所に存在しない資格情報。マシンに紐付いたトークン。自身の中身に対して盲である保管庫と、読み取りが発生した瞬間にすべてを記録する改ざん不能なボックス外監査証跡(PCI DSS 要件10が存在する理由です)。
これらすべてを持っても、CVE-2026-8451 が黙示録になるわけではありません。そこは正確であるべきです。過剰読み取りは制御バイトで停止するため、2023年のような数キロバイトではなく、リクエストごとに数バイトずつ漏れ、しかもアプライアンスが SAML IdP として動作する場合に限ります。防御側は一日で捉えました。危険はこのバグ一箇所のバイト数にはありません。その下にある形です。見知らぬ相手に応答するマシンのメモリに資格情報を置けば、今後十年のすべてのパーサバグが、CVE 番号を待ち構える資格情報漏洩になるということです。バイト数は動きます。形は動きません。
ですから、NetScaler にパッチを適用してください。その上で、パッチが触れない問いと向き合ってください。なぜ、盗む価値のある何かが、そもそもそのメモリにあったのか。
資格情報システムが決して破ってはならない規則の短いリストをお望みであれば、書き記しています。 https://x.com/clavitorai/status/2071121333719625842
Clavitor(@clavitorai)は、AI エージェントのために、そして AI エージェントに対して構築された資格情報保管庫です。clavitor.ai
出典
[1] watchTowr Labs, "CitrixBleed To Infinity And Beyond: Citrix NetScaler Pre-Auth Memory Overread (CVE-2026-8451)," by Aliz Hammond. @watchtowrcyber
[2] Citrix, security bulletin for NetScaler ADC and NetScaler Gateway, CVE-2026-8451 (CVSS 8.8), patched June 30 2026. @citrix
[3] Lupovis, in-the-wild exploitation of CVE-2026-8451 detected within 24 hours of public disclosure.
[4] CyberScoop and BleepingComputer, reporting on active exploitation of the NetScaler SAML memory-disclosure flaw.