Navegación

Detalles de la vulnerabilidad Citrix NetScaler CVE-2026-88772: Se muestra la ruta de preautenticación para la ejecución de shellcode.

fuente: https://thehackernews.com/2026/09/citrix-netscaler-cve-2026-88772-exploit.html

Investigadores de ciberseguridad han revelado detalles técnicos de una vulnerabilidad crítica de seguridad recientemente corregida en Citrix NetScaler ADC y Gateway, que ha sido objeto de explotación activa.

La vulnerabilidad, identificada como CVE-2026-88772 (puntuación CVSS: 9.5), se describe como un error de desbordamiento de memoria en el manejo del protocolo DTLS (Datagram Transport Layer Security), originado en el motor de procesamiento de paquetes de NetScaler (NSPPE).

"Citrix NetScaler ADC y NetScaler Gateway presentan una restricción inadecuada de operaciones dentro de los límites de una vulnerabilidad de búfer de memoria que podría permitir la ejecución remota de código o una denegación de servicio", declaró la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA).

Según watchTowr, el problema radica en que NetScaler confía implícitamente en el tamaño de fragmento declarado en el campo fragment_length del encabezado del protocolo de enlace DTLS (es decir, 1 byte), mientras que el encabezado indica simultáneamente que el mensaje completo, según lo especificado en el campo length, tiene 120 bytes.

Esta inconsistencia en el análisis puede ser aprovechada por un atacante para crear un registro malicioso que parezca pequeño, cuando en realidad los datos que se copian al búfer son mucho mayores, lo que provoca un desbordamiento.

Últimas noticias

20 DE JULIO, 2026

OpenAI admite que GPT-5.6 elimina ocasionalmente archivos de usuario: un error en $HOME convierte a los agentes con acceso completo en destructivos.

Cuantos más privilegios tenga un agente de IA, más costoso resulta incluso un pequeño error. Poco después del lanzamiento de GPT-5.6, varios usuarios experiment...

Leer artículo →
20 DE JULIO, 2026

Un hacker de habla rusa utiliza la interfaz de línea de comandos de Google Gemini para controlar una red de bots en ocho ordenadores.

Un ciberdelincuente ruso, conocido como "bandcampro", subcontrató gran parte de sus operaciones a la inteligencia artificial (IA) Gemini CLI de código...

Leer artículo →
20 DE JULIO, 2026

Una vulnerabilidad crítica de NGINX puede provocar el bloqueo de los procesos de trabajo y permitir la ejecución remota de código.

F5 ha publicado correcciones para una vulnerabilidad crítica de nginx que permite a un atacante remoto no autenticado provocar un desbordamiento de búfer en el...

Leer artículo →