Navegación

Detalles de la vulnerabilidad Citrix NetScaler CVE-2026-88772: Se muestra la ruta de preautenticación para la ejecución de shellcode.

fuente: https://thehackernews.com/2026/09/citrix-netscaler-cve-2026-88772-exploit.html

Investigadores de ciberseguridad han revelado detalles técnicos de una vulnerabilidad crítica de seguridad recientemente corregida en Citrix NetScaler ADC y Gateway, que ha sido objeto de explotación activa.

La vulnerabilidad, identificada como CVE-2026-88772 (puntuación CVSS: 9.5), se describe como un error de desbordamiento de memoria en el manejo del protocolo DTLS (Datagram Transport Layer Security), originado en el motor de procesamiento de paquetes de NetScaler (NSPPE).

"Citrix NetScaler ADC y NetScaler Gateway presentan una restricción inadecuada de operaciones dentro de los límites de una vulnerabilidad de búfer de memoria que podría permitir la ejecución remota de código o una denegación de servicio", declaró la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA).

Según watchTowr, el problema radica en que NetScaler confía implícitamente en el tamaño de fragmento declarado en el campo fragment_length del encabezado del protocolo de enlace DTLS (es decir, 1 byte), mientras que el encabezado indica simultáneamente que el mensaje completo, según lo especificado en el campo length, tiene 120 bytes.

Esta inconsistencia en el análisis puede ser aprovechada por un atacante para crear un registro malicioso que parezca pequeño, cuando en realidad los datos que se copian al búfer son mucho mayores, lo que provoca un desbordamiento.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Kiteworks corrige una falla crítica y pone en línea los sistemas de sus clientes.

La empresa tecnológica estadounidense Kiteworks ha levantado la advertencia preventiva que solicitaba a sus clientes que apagaran sus sistemas tras corregir una...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Roban dos remolques con logos de NVIDIA y PlusAI pensando que era un cargamento millonario: solo encontraron arena.

Unos ladrones robaron dos remolques de NVIDIA y PlusAI esperando encontrar un cargamento millonario, pero solo contenían arena. NVIDIA ha visto cómo dos remolqu...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Los hackers utilizan NeedyMantis para mantener el acceso a largo plazo en redes comprometidas.

Según un análisis técnico de Microsoft, los hackers han utilizado una familia de malware llamada NeedyMantis para mantener el acceso a largo plazo a redes que y...

Leer artículo →