होम पर वापस जाएं शोधकर्ताओं ने नेटस्केलर खामी से बिना लॉगिन रूट कोड निष्पादन दिखाया प्रौद्योगिकी

शोधकर्ताओं ने नेटस्केलर खामी से बिना लॉगिन रूट कोड निष्पादन दिखाया

प्रकाशित 15 अगस्त 2026 0 दृश्य

सुरक्षा शोधकर्ताओं ने शुक्रवार 14 अगस्त को कहा कि उन्होंने ग्राहकों द्वारा प्रबंधित NetScaler ADC और NetScaler Gateway उपकरणों में बिना प्रमाणीकरण वाली मेमोरी करप्शन खामी को रूट अधिकारों के साथ दूरस्थ कोड निष्पादन में बदल दिया। watchTowr Labs की टीम का मानना है कि यह CVE-2026-8452 है, लेकिन उसने स्पष्ट किया कि यह पहचान अभी अस्थायी है। विक्रेता ने एक ही बुलेटिन में कई सुधार जोड़े और श्रेय दिए गए हर शोधकर्ता को किसी खास खामी से नहीं जोड़ा। नई प्रयोगशाला जांच संभावित असर को मूल विवरण में बताए गए सेवा अवरोध से काफी आगे ले जाती है।

Cloud Software Group के 30 जून के बुलेटिन में CVE-2026-8452 को 8.8 के CVSS 4.0 अंक के साथ उच्च गंभीरता की खामी बताया गया है। उसके अनुसार यह मेमोरी ओवरफ्लो गलत व्यवहार या सेवा अवरोध पैदा कर सकता है, जब उपकरण SSL VPN, ICA Proxy, CVPN या RDP Proxy समेत Gateway के रूप में या AAA वर्चुअल सर्वर के रूप में काम करता हो। प्रभावित संस्करणों में 14.1-72.61 से पहले के NetScaler ADC और Gateway 14.1 तथा 13.1-63.18 से पहले के 13.1 संस्करण शामिल हैं। बुलेटिन कुछ FIPS और NDcPP बिल्ड भी सूचीबद्ध करता है।

watchTowr ने SAML इस्तेमाल करने वाले एक कमजोर NetScaler 13.1 उपकरण पर जांच की और पाया कि संदिग्ध खामी प्रमाणीकरण से पहले पहुंच योग्य थी, चाहे SAML को सेवा प्रदाता बनाया गया हो या पहचान प्रदाता। हस्ताक्षरित SAML संदेश की प्रक्रिया के दौरान SignedInfo हिस्से में हमलावर के नियंत्रण वाली सामग्री निश्चित आकार के बफर से बाहर जा सकती थी। इस ओवरफ्लो ने पैकेट इंजन की पास वाली मेमोरी बिगाड़ी और शोधकर्ताओं ने उस करप्शन को चुनी गई मेमोरी जगह पर चुना हुआ डेटा लिखने की क्षमता में बदल दिया।

टीम ने इसके बाद एक फंक्शन पॉइंटर को निष्पादन योग्य मेमोरी में रखे कोड की ओर मोड़ा। उसने उपकरण की स्वचालित रीबूट व्यवस्था को भी पार किया, जिससे पैकेट इंजन दोबारा शुरू होने के बाद लगाई गई वेब शेल उपलब्ध रही, और आखिर में रूट अधिकारों के साथ कमांड चलाकर दिखाए। watchTowr ने परीक्षण में इस्तेमाल सटीक बिल्ड सार्वजनिक नहीं किया। रिपोर्ट ने इस रास्ते के वास्तविक हमलों में उपयोग का कोई प्रमाण भी नहीं दिया, इसलिए यह संभावित असर का प्रदर्शन है, सक्रिय अभियान की पुष्टि नहीं।

यह निष्कर्ष महत्वपूर्ण है क्योंकि NetScaler Gateway अक्सर कारोबारी नेटवर्क की बाहरी सीमा पर रहते हैं और प्रमाणीकरण, दूरस्थ पहुंच, लोड संतुलन तथा एन्क्रिप्टेड ट्रैफिक संभालते हैं। प्रमाणीकरण से पहले रूट नियंत्रण का रास्ता हमलावर को उपयोगकर्ता का पासवर्ड चुराए बिना शक्तिशाली प्रवेश बिंदु दे सकता है। फिर भी अस्थायी CVE पहचान और SAML परीक्षण की स्थितियां विक्रेता की प्रकाशित कुछ पूर्व शर्तों से अलग हैं। इसलिए दिखाई गई खामी को CVE-2026-8452 का औपचारिक पुनर्मूल्यांकन नहीं माना जाना चाहिए।

Cloud Software Group ने ग्राहकों से NetScaler ADC और Gateway 14.1-72.61 या नया, अथवा 13.1-63.18 या नया संस्करण लगाने को कहा है और जरूरत पर संबंधित सुधरे FIPS तथा NDcPP बिल्ड भी लगाने हैं। परामर्श ग्राहक-प्रबंधित प्रणालियों पर लागू है। कंपनी के अनुसार Citrix द्वारा प्रबंधित क्लाउड सेवाएं अपडेट हो चुकी हैं, जबकि NetScaler वाले Secure Private Access Hybrid परिनियोजन में ग्राहक को अपडेट करना होगा। प्रशासकों को खुले Gateway और प्रमाणीकरण वर्चुअल सर्वर विन्यास जांचने, तुरंत पैच लगाने और पहचान या गंभीरता में बदलाव के लिए बुलेटिन देखते रहने चाहिए।

स्रोत: watchTowr Labs, Cloud Software Group NetScaler Security Bulletin, NIST National Vulnerability Database

टिप्पणियाँ