CitrixBleed är tillbaka, och lärdomen är äldre än buggen
CitrixBleed är tillbaka: skicka NetScaler en inloggning den inte kan tolka och den läser sitt eget minne tillbaka till dig. Byteantalet ändras. Formen, autentiseringsuppgifter som ligger i internetvänd minne, gör det inte.
Skicka NetScaler en inloggning den inte kan tolka, och den gör något värre än att avvisa dig. Den läser ett urval ur sitt eget minne tillbaka i en cookie och lämnar det till dig. Du autentiserade dig aldrig. Det var hela poängen.
Den 30 juni patchade Citrix CVE-2026-8451 [1][2], en minnesöversläsning före autentisering i NetScaler ADC och Gateway konfigurerad som SAML-identitetsleverantör. Forskare på @watchtowrcyber hittade den i NetScalers egen SAML XML-tolk. Skicka en AuthnRequest med ett oavslutat attributvärde så fortsätter tolken läsa förbi slutet på fältet, eftersom den bara stannar på en nollbyte eller ett >, aldrig på radbrytningen som borde ha stoppat den. Vad som än ligger i intilliggande minne kommer tillbaka till avsändaren, base64-kodat, i svarskooken. Heappekare. Buffertinnehåll. Sessionsdata. Fragment av levande autentiseringsuppgifter.
Ingen fotfäste. Ingen kedja. Du ställer en trasig fråga till ytterdörren och den svarar med sitt eget RAM.
Angripare förstod värdet över natten. Lupovis rapporterade exploatering i det vilda inom 24 timmar efter patchen, innan felet nådde CISAs lista över kända exploaterade sårbarheter [3][4]. Den hastigheten är avslöjande. En bugg mot en SAML IdP är värd att omedelbart vapeniseras, eftersom IdP:n är den maskin som avgör vem som är autentiserad mot allt bakom den. Läck dess minne och du sträcker dig efter sessionstokens som låter dig gå in som någon som redan klarat kontrollen.
Det här är CitrixBleeds familj. 2023 års original läckte kilobyte och gav angripare levande sessionstokens som de spelade upp från sina egna maskiner, vilket är hur Boeing, ICBC och DP World hamnade i historien. Gatewayn tvekade aldrig, för en giltig sessionstoken är en giltig sessionstoken oavsett vems händer som håller den.
Citrix är inte ensamt om detta. All hårdvara som avslutar SSO har levande hemligheter i minnet hos den process som tolkar fientlig indata. Det är arkitekturen, inte misstaget. Och det betyder att en enda minnessäkerhetsbugg var som helst i den processen gör betrodd ankare till en läckage-ordning. Kategorin blev inte svagare den här veckan. Kategorin har alltid sett ut så här, och angriparna har äntligen prissatt det.
Här är linjen vi står på. En autentiseringsuppgift ska aldrig ligga i läsbar form inne i en process som vetter mot internet. Om hemligheten aldrig materialiseras i det minnet har en tolkbugg inget att spilla. En sessionstoken ska vara bunden till maskinen den skapades för, så att ett vilsat fragment är död vikt i någon annans händer. Och valvet som håller den ska vara ett som dess egen operatör inte kan läsa klartexten ur, för ett valv som inte kan läsa sig självt kan inte luras att läsa sig självt för en främling.
Det är vad Clavitor är byggt på. Autentiseringsuppgifter som inte lever där kod körs. Tokens bundna till sin maskin. Ett valv som är blind för sitt eget innehåll, med en oföränderlig, utanför-maskinen-auditspår (den typ som PCI DSS Req 10 finns för) som registrerar varje läsning i samma ögonblick som den sker.
Inget av detta gör CVE-2026-8451 till en apokalyps, och det är värt att vara exakt om det. Översläsningen stannar vid styrbyte, så den sipprar ut några byte per begäran i stället för 2023 års kilobyte, och bara när hårdvaran körs som en SAML IdP. Försvarare fångade den på en dag. Faren var aldrig den här buggens byteantal. Det är formen under den: lägg autentiseringsuppgifter i minnet hos maskinen som svarar främlingar, och varje tolkbugg de närmaste tio åren är en läcka av autentiseringsuppgifter som väntar på sitt CVE-nummer. Byteantalet rör sig. Formen gör det inte.
Så patcha NetScaler. Sedan får du sitta med frågan som patchen inte rör: varför fanns det något värt att stjäla i det minnet från början?
Om du vill ha den korta listan med regler som ett system för autentiseringsuppgifter aldrig ska bryta, så skrev vi ner den. https://x.com/clavitorai/status/2071121333719625842
Clavitor (@clavitorai) är valvet för autentiseringsuppgifter byggt för AI-agenter, och mot dem. clavitor.ai
Källor
[1] watchTowr Labs, "CitrixBleed To Infinity And Beyond: Citrix NetScaler Pre-Auth Memory Overread (CVE-2026-8451)," av Aliz Hammond. @watchtowrcyber
[2] Citrix, säkerhetsbulletin för NetScaler ADC och NetScaler Gateway, CVE-2026-8451 (CVSS 8.8), patchad 30 juni 2026. @citrix
[3] Lupovis, exploatering av CVE-2026-8451 i det vilda upptäckt inom 24 timmar efter offentliggörandet.
[4] CyberScoop och BleepingComputer, rapportering om aktiv exploatering av NetScaler SAML-felet som läcker minne.