Navegación

Citrix corrige una vulnerabilidad crítica de NetScaler que podría permitir la ejecución remota de código en implementaciones SAML.

fuente: https://thehackernews.com/2026/10/citrix-patches-critical-netscaler-flaw.html

Citrix ha publicado parches para otra vulnerabilidad de seguridad crítica que afecta a NetScaler ADC y NetScaler Gateway y que podría provocar la ejecución remota de código o una denegación de servicio (DoS) bajo ciertas condiciones.

«CVE-2026-107406 es una vulnerabilidad de desbordamiento de memoria que puede conducir a la ejecución remota de código o a una denegación de servicio bajo condiciones de configuración específicas», declaró Citrix.

La vulnerabilidad tiene una puntuación CVSS de 9,5 sobre 10,0. No hay indicios de que se haya explotado. Citrix reconoce el descubrimiento y la notificación de la vulnerabilidad por parte de Michael Tucker, Chew Keong Tan y Alex Bernier, del equipo XOR de JPMorgan Chase, junto con Maxim Suhanov.

La explotación exitosa depende de que las implementaciones de NetScaler estén configuradas como proveedor de identidad (IdP) o proveedor de servicios (SP) SAML. Los clientes pueden determinar si sus instancias cumplen con los criterios revisando la configuración para entradas como las siguientes:

SAML SP: agregar autenticación samlAction

SAML IdP: agregar autenticación samlIdPProfile

El problema afecta a las siguientes versiones:

Cuando se configura como SAML IdP:

NetScaler ADC y NetScaler Gateway entre 14.1-73.37 y 14.1-73.41, ambos inclusive

NetScaler ADC 14.1-FIPS entre 14.1-73.37 FIPS y 14.1-73.41 FIPS, ambos inclusive

NetScaler ADC y NetScaler Gateway entre 13.1-64.23 y 13.1-64.28, ambos inclusive

NetScaler ADC 13.1-FIPS entre 13.1-NDcPP 13.1-37.279 y 13.1-37.282, ambos inclusive inclusivo

Cuando se configura como SAML SP o SAML IdP:

NetScaler ADC y NetScaler Gateway anteriores a la versión 14.1-73.37

NetScaler ADC 14.1-FIPS anterior a la versión 14.1-73.37 FIPS

NetScaler ADC y NetScaler Gateway anteriores a la versión 13.1-64.23

NetScaler ADC 13.1-FIPS anterior a la versión 13.1-NDcPP 13.1-37.279

«Las implementaciones híbridas de Secure Private Access que utilizan instancias de NetScaler también se ven afectadas por la vulnerabilidad», advirtió Citrix. «Los clientes deben actualizar estas instancias de NetScaler a las versiones recomendadas para solucionar la vulnerabilidad».

La deficiencia se ha corregido en las siguientes versiones:

Citrix NetScaler ADC y Citrix NetScaler Gateway 14.1-73.46 y versiones posteriores

Citrix NetScaler ADC y Citrix NetScaler Gateway 13.1-64.29 y versiones posteriores de 13.1

Citrix NetScaler ADC 14.1-FIPS 14.1-73.46 FIPS y versiones posteriores de 14.1-FIPS

Citrix NetScaler ADC 13.1-FIPS y 13.1-NDcPP 13.1.37.283 y versiones posteriores de 13.1-FIPS y 13.1-NDcPP

Este desarrollo se debe a tres vulnerabilidades diferentes en los dispositivos NetScaler ADC y NetScaler Gateway (CVE 2026-88771, CVE 2026-88772, y CVE 2026-88779) han sido objeto de explotación activa en la práctica.

Últimas noticias

16 DE JULIO, 2026

Un nuevo ataque de inyección de datos en agentes puede provocar que los agentes de IA hagan clic por error o ejecuten comandos del atacante.

Si le pides a un agente de IA que resuma las reseñas de la página de un producto, una sola reseña manipulada puede hacer que haga clic en "Comprar ahora&qu...

Leer artículo →
16 DE JULIO, 2026

Splunk corrige tres vulnerabilidades de Splunk Enterprise, entre las que destaca la vulnerabilidad CSRF CVE-2026-20296.

El 15 de julio de 2026, Splunk publicó parches para tres vulnerabilidades de Splunk Enterprise. La más grave, CVE-2026-20296, es una vulnerabilidad de falsifica...

Leer artículo →
16 DE JULIO, 2026

Se ha corregido el error de acceso de alto riesgo en las salas de espera de Age of Empires (CVE-2026-50663).

Recientemente, el investigador de seguridad @RDJGR reveló detalles de la vulnerabilidad CVE-2026-50663 en redes sociales. Este fallo afecta al clásico juego de...

Leer artículo →