fuente: https://cybersecuritynews.com/citrix-netscaler-adc-and-gateway-rce/
Citrix ha instado a sus clientes a aplicar un parche a una vulnerabilidad de seguridad crítica en NetScaler ADC y NetScaler Gateway que podría permitir la ejecución remota de código o provocar una denegación de servicio. Esta vulnerabilidad, identificada como CVE-2026-107406, presenta un desbordamiento de memoria y tiene una puntuación CVSS v4.0 de 9,5. Afecta a dispositivos con configuraciones SAML específicas. El boletín de seguridad, CTX697191, se publicó el 8 de octubre de 2026.
Citrix afirmó no tener conocimiento de ninguna explotación sin mitigar al momento de la publicación del boletín. Esta declaración no debe interpretarse como prueba de que todas las implementaciones sean seguras. Los clientes deben revisar tanto la configuración de compilación de su software como la de autenticación para determinar si la vulnerabilidad les afecta.
El boletín clasifica el problema como CWE-119, lo que significa que el software no restringe adecuadamente las operaciones dentro de un búfer de memoria. Una explotación exitosa podría permitir a un atacante ejecutar código o interrumpir el servicio. Su vector de gravedad publicado describe un ataque de red que no requiere privilegios ni interacción del usuario, pero sí una alta complejidad. Citrix no ha proporcionado instrucciones detalladas para explotar la vulnerabilidad en el boletín.
Citrix reconoció la labor de Michael Tucker, Chew Keong Tan y Alex Bernier del equipo XOR de JPMorgan Chase, junto con Maxim Suhanov, por su trabajo en este asunto. El boletín no identifica una campaña de ataque específica, una organización víctima ni una vulnerabilidad pública, dejando esos detalles fuera del alcance del aviso publicado.
Los ciberdelincuentes han comenzado a explotar una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a los productos de Atlassian Data Ce...
Leer artículo →Según Patchstack, los atacantes están explotando dos vulnerabilidades XSS almacenadas sin autenticación en Ninja Forms y WPC Product Bundles para WooCommerce. L...
Leer artículo →Tras comprometer a operadores externos y modificar los registros DNS autoritativos, unos hackers obtuvieron certificados HTTPS no autorizados para varios domini...
Leer artículo →