針對6月Citrix修補的NetScaler阻斷服務漏洞,研究人員警告可被用於遠端執行任意程式碼

6月30日Citrix針對應用程式傳遞控制器NetScaler ADC、SSL VPN遠端存取設備NetScaler Gateway發布更新, 修補6個資安漏洞 ,其中編號為CVE-2026-8452(CVSS v4.0風險評為8.8分)的弱點,該公司指出有可能會導致NetScaler設備出現服務中斷(DoS)的現象。近期有資安公司公佈細節,指出此問題實際上的影響可能比Citrix描述的還要嚴重。

資安公司watchTowr於8月14日 公佈CVE-2026-8452的詳細分析結果 ,指出該漏洞可被用於未經身分驗證的遠端程式碼執行(RCE)攻擊。攻擊者可透過SAML處理流程觸發堆積記憶體溢位,最終控制NetScaler處理程序,並執行任意程式碼。watchTowr比對Citrix修補前後的程式碼差異,發現漏洞並非只能讓NetScaler系統停擺,該公司分析封包處理引擎nsppe,發現SAML驗證功能存在未經驗證、可遠端觸發的記憶體破壞問題。

值得留意的是,攻擊者不僅能造成處理程序當機,還能控制後續記憶體複製操作的來源與目的位置,覆寫NetScaler中的功能函式指標,取得指令指標(RIP)控制權。watchTowr發布概念驗證程式碼(PoC)與偵測工具,呼籲IT人員檢查NetScaler設備是否受到CVE-2026-8452影響,並採取行動。