CitrixBleed вернулся, и урок старше самой уязвимости
CitrixBleed вернулся: отправьте NetScaler логин, который он не может разобрать, — и он прочитает Вам собственную память. Количество байтов меняется. Форма — учётные данные в памяти, доступной из интернета, — нет.
Отправьте NetScaler логин, который он не может разобрать, и он сделает нечто худшее, чем отказать Вам. Он прочитает фрагмент собственной памяти в cookie и отдаст его Вам. Вы так и не аутентифицировались. В этом и была суть.
30 июня Citrix закрыла CVE-2026-8451 [1][2] — чтение памяти за пределами поля до аутентификации в NetScaler ADC и Gateway, настроенных как SAML identity provider. Исследователи из @watchtowrcyber нашли её в собственном SAML XML-парсере NetScaler. Отправьте AuthnRequest с незакрытым значением атрибута — и парсер продолжит чтение за конец поля, потому что останавливается только на нулевом байте или на >, но никогда на символе новой строки, который должен был его остановить. Всё, что лежит в соседней памяти, возвращается отправителю в base64 — в cookie ответа. Указатели heap. Содержимое буферов. Данные сессий. Фрагменты живых учётных данных.
Нет опорной точки. Нет цепочки. Вы задаёте входной двери сломанный вопрос — и она отвечает собственной оперативной памятью.
Злоумышленники оценили ценность за одну ночь. Lupovis зафиксировала эксплуатацию в дикой природе менее чем через 24 часа после патча — до того, как уязвимость попала в список known-exploited CISA [3][4]. Эта скорость и есть признак. Уязвимость против SAML IdP стоит немедленно превращать в оружие, потому что IdP — это та машина, которая решает, кто аутентифицирован ко всему, что за ней стоит. Утечёт её память — и Вы тянетесь к токенам сессий, которые позволяют войти от имени того, кто уже прошёл проверку.
Это семейство CitrixBleed. Оригинал 2023 года утёк килобайтами и передал злоумышленникам живые токены сессий, которые они воспроизводили со своих машин, — так в истории оказались Boeing, ICBC и DP World. Шлюз не дрогнул, потому что валидный токен сессии остаётся валидным токеном сессии, независимо от того, в чьих руках он находится.
Citrix здесь не безответственнее прочих. Любое appliance, которое завершает SSO, держит живые секреты в памяти процесса, разбирающего враждебный ввод. Это архитектура, а не ошибка. И это означает, что одна ошибка безопасности памяти в любом месте этого процесса превращает якорь доверия в оракул раскрытия. Категория не ослабла на этой неделе. Категория всегда была такой, — и злоумышленники наконец заложили её в цену.
Вот линия, на которой мы стоим. Учётные данные не должны существовать в читаемом виде внутри процесса, обращённого к интернету. Если секрет никогда не материализуется в этой памяти, у ошибки парсера нечего разлить. Токен сессии должен быть привязан к машине, для которой он выпущен, — тогда случайный фрагмент в чужих руках ничего не весит. А хранилище, которое его держит, должно быть таким, из которого его собственный оператор не может прочитать открытый текст, — потому что хранилище, которое не умеет читать само себя, нельзя обмануть так, чтобы оно прочло себя чужому.
На этом построен Clavitor. Учётные данные, которые не живут там, где выполняется код. Токены, привязанные к своей машине. Хранилище, слепое к собственному содержимому, с неизменяемым журналом аудита вне машины (для таких как раз существует PCI DSS Req 10), который фиксирует каждое чтение в момент, когда оно происходит.
Ничто из этого не превращает CVE-2026-8451 в апокалипсис, и здесь стоит быть точным. Чтение прекращается на управляющих байтах, поэтому за один запрос вытекает несколько байтов, а не килобайты 2023 года, и только тогда, когда appliance работает как SAML IdP. Защитники поймали её за день. Опасность никогда не была в количестве байтов этой конкретной уязвимости. Она — в форме под ней: положите учётные данные в память машины, отвечающей незнакомцам, — и любая ошибка парсера на ближайшие десять лет станет утечкой учётных данных, ожидающей своего номера CVE. Количество байтов меняется. Форма — нет.
Поэтому ставьте патч на NetScaler. А затем задайтесь вопросом, которого патч не касается: почему вообще что-либо ценное находилось в этой памяти?
Если Вам нужен короткий список правил, которые система учётных данных не должна нарушать, мы его записали. https://x.com/clavitorai/status/2071121333719625842
Clavitor (@clavitorai) — хранилище учётных данных, созданное для ИИ-агентов и против них. clavitor.ai
Источники
[1] watchTowr Labs, «CitrixBleed To Infinity And Beyond: Citrix NetScaler Pre-Auth Memory Overread (CVE-2026-8451)», автор Aliz Hammond. @watchtowrcyber
[2] Citrix, бюллетень безопасности для NetScaler ADC и NetScaler Gateway, CVE-2026-8451 (CVSS 8.8), патч от 30 июня 2026 года. @citrix
[3] Lupovis: эксплуатация CVE-2026-8451 в дикой природе зафиксирована менее чем через 24 часа после публичного раскрытия.
[4] CyberScoop и BleepingComputer: сообщения об активной эксплуатации уязвимости раскрытия памяти в NetScaler SAML.