Hack Alerta

Falhas críticas no Citrix NetScaler e Gateway permitem vazamento de dados e mistura de sessões

Falhas críticas no Citrix NetScaler e Gateway permitem vazamento de dados e mistura de sessões. CVE-2026-3055 e CVE-2026-4368 exigem atualização imediata de firmware para evitar comprometimento de infraestrutura.

Introdução

A Cloud Software Group, proprietária da marca Citrix, emitiu um boletim de segurança crítico detalhando duas vulnerabilidades recém-descobertas que afetam os appliances NetScaler ADC e NetScaler Gateway gerenciados pelos clientes. Essas falhas, rastreadas como CVE-2026-3055 e CVE-2026-4368, podem permitir que atacantes remotos vazem informações sensíveis ou causem mistura de sessões de usuários.

Detalhes das Vulnerabilidades

O boletim de segurança descreve duas falhas distintas que afetam diferentes configurações dos appliances NetScaler. A mais grave das duas é o CVE-2026-3055, uma vulnerabilidade de leitura fora dos limites (out-of-bounds read) causada por validação insuficiente de entrada. Com uma pontuação base crítica de 9.3, essa falha permite que atacantes remotos acionem uma leitura de memória (memory overread).

Uma leitura fora dos limites permite que um atacante acesse locais de memória além dos limites pretendidos de um buffer, potencialmente expondo dados operacionais sensíveis, credenciais ou tokens de sessão. No entanto, a exploração é condicionalmente restrita. A vulnerabilidade afeta apenas appliances explicitamente configurados como um Identity Provider (IdP) de Security Assertion Markup Language (SAML).

Administradores podem verificar rapidamente sua exposição verificando a configuração do NetScaler para a string específica add authentication samlIdPProfile .*.

Mistura de Sessões e Condições de Corrida

A segunda vulnerabilidade, CVE-2026-4368, é uma falha de condição de corrida (race condition) que desencadeia uma mistura de sessões de usuários. Misturas de sessões podem transferir inadvertidamente uma sessão ativa pertencente a um usuário para outro, expondo inadvertidamente informações sensíveis ou concedendo acesso.

Este problema é acionado quando o appliance opera como um Gateway (incluindo SSL VPN, ICA Proxy, CVPN e RDP Proxy) ou como um servidor virtual de Autenticação, Autorização e Auditoria (AAA). Arquivos de configuração contendo add authentication vserver .* ou add vpn vserver .* indicam uma implantação exposta.

Essas vulnerabilidades impactam exclusivamente sistemas NetScaler ADC e Gateway gerenciados pelos clientes. Ambientes de nuvem que utilizam serviços de nuvem gerenciados pela Citrix ou autenticação adaptativa gerenciada pela Citrix não estão em risco, pois o fornecedor já aplicou as atualizações de infraestrutura necessárias.

Recomendações de Mitigação

Para proteger a infraestrutura de rede, as equipes de cibersegurança devem atualizar imediatamente os appliances afetados para as versões de firmware suportadas mais recentes. A Cloud Software Group identificou as falhas durante revisões de segurança internas e, até o momento, não há indicadores de exploração ativa no mundo real.

Apesar disso, a natureza crítica da vulnerabilidade de leitura de memória exige correção rápida e monitoramento vigilante da integridade da sessão.

Implicações para o Brasil

Empresas brasileiras que utilizam soluções Citrix para acesso remoto ou entrega de aplicações devem priorizar a aplicação dos patches. A mistura de sessões pode comprometer a confidencialidade de dados corporativos, enquanto a leitura de memória pode expor credenciais de acesso a sistemas críticos.

O que os CISOs devem fazer agora

  • Verificar a configuração dos appliances NetScaler para as strings indicadas de exposição.
  • Aplicar os patches de segurança mais recentes imediatamente.
  • Monitorar logs de sessão para detectar comportamentos anômalos de mistura.
  • Revisar políticas de acesso para garantir que apenas configurações necessárias estejam ativas.

Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.