Citrix NetScalerに新たな脆弱性、悪用される可能性危惧する声も:CVE-2026-3055 | Codebook|Security News
Codebook|Security News > Articles > Threat Report > デイリーサイバーアラート > Citrix NetScalerに新たな脆弱性、悪用される可能性危惧する声も:CVE-2026-3055

デイリーサイバーアラート

Silobreaker-CyberAlert

脆弱性

Citrix NetScalerに新たな脆弱性、悪用される可能性危惧する声も:CVE-2026-3055

yab

2026.03.25

Citrix NetScalerの脆弱性が修正される 高まる悪用の可能性(CVE-2026-3055、CVE-2026-4368)

SecurityWeek – March 24, 2026

3月23日、CitrixはNetScaler ADC(旧Citrix ADC)およびNetScaler Gateway(旧Citrix Gateway)存在する深刻度の高い脆弱性(CVE-2026-3055、CVE-2026-4368)のパッチを公開した。それぞれの詳細は以下の通り。

 

  • CVE-2026-3055(CVSSスコア9.3):SAML IDプロバイダー(SAML IDP)として構成されたアプライアンスで機密性の高いメモリの漏洩・読み取りを引き起こす可能性がある境界外読み取りの問題

 

  • CVE-2026-4368(CVSSスコア7.7):ゲートウェイまたはAAA仮想サーバーとして構成されたアプライアンスで「ユーザーセッションの取り違え」を引き起こす可能性がある競合状態の問題

 

アプライアンスの構成を知るには、SAML IDPは文字列「add authentication samlIdPProfile .*」、ゲートウェイは「add vpn vserver .*」、AAA仮想サーバーは「add authentication vserver .*」をNetScaler Configuration内で調べることでそれぞれ確認できるとのこと。

 

CVE-2026-3055はNetScaler ADCおよびNetScaler Gatewayのバージョン14.1-66.59、13.1-62.23、FIPS/NDcPP 13.1-37.262で、CVE-2026-4368は14.1-66.54でそれぞれ修正された。

 

これらの脆弱性が悪用された事例や概念実証(PoC)は確認されていない。ただ、特にCVE-2026-3055については過去の脆弱性「CitrixBleed」や「CitrixBleed2」との類似性が指摘されるなど複数の研究者が懸念を表明。攻撃に使用される可能性が非常に高いとの評価もあるため、可及的速やかにパッチを適用することが推奨される。

関連記事:脆弱性「Citrix Bleed」の大規模悪用が進行中(CVE-2023-4966)

【Eブック無料配布中:Codebook 2025 ~サイバーセキュリティ分析レポート~】

Codebookの記事が、Eブックになりました。サイバーセキュリティの2025年を振り返る本書では、昨年1年間を通じてCodebookで発信した重要なニュースの数々とそこから得られる教訓や知見を、弊社インテリジェンスアナリストの見解とともに紐解いていきます。

無料ダウンロードはこちらから:

その他の無料配布中レポート

地政学レポート

【最新版】インテリジェンス要件定義に関するガイドブック

OSINT関連レポート

ディープ&ダークウェブレポート

Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ