fuente: https://thehackernews.com/2026/09/citrix-netscaler-cve-2026-88772-exploit.html
Investigadores de ciberseguridad han revelado detalles técnicos de una vulnerabilidad crítica de seguridad recientemente corregida en Citrix NetScaler ADC y Gateway, que ha sido objeto de explotación activa.
La vulnerabilidad, identificada como CVE-2026-88772 (puntuación CVSS: 9.5), se describe como un error de desbordamiento de memoria en el manejo del protocolo DTLS (Datagram Transport Layer Security), originado en el motor de procesamiento de paquetes de NetScaler (NSPPE).
"Citrix NetScaler ADC y NetScaler Gateway presentan una restricción inadecuada de operaciones dentro de los límites de una vulnerabilidad de búfer de memoria que podría permitir la ejecución remota de código o una denegación de servicio", declaró la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA).
Según watchTowr, el problema radica en que NetScaler confía implícitamente en el tamaño de fragmento declarado en el campo fragment_length del encabezado del protocolo de enlace DTLS (es decir, 1 byte), mientras que el encabezado indica simultáneamente que el mensaje completo, según lo especificado en el campo length, tiene 120 bytes.
Esta inconsistencia en el análisis puede ser aprovechada por un atacante para crear un registro malicioso que parezca pequeño, cuando en realidad los datos que se copian al búfer son mucho mayores, lo que provoca un desbordamiento.
Un grupo de académicos de VUSec y la Scuola Superiore Sant'Anna han revelado detalles de una nueva variante de la vulnerabilidad Spectre que afecta a los motore...
Leer artículo →wolfSSL ha lanzado la versión 5.9.4, la cual corrige 11 vulnerabilidades de seguridad en su biblioteca de criptografía y TLS embebido. Esta actualización es fun...
Leer artículo →Una nueva variante del ataque Spectre v2, denominada Branch Target Reuse (BTR), puede recuperar hashes de contraseñas de root de ordenadores Intel con Linux en...
Leer artículo →