Detalle de la noticia

Vulnerabilidad

Citrix NetScaler CVE-2026-88772 Exploit Details Show Pre-Auth Path to Shellcode Execution

Fuente: The Hacker News Publicado: 30/09/2026 · 05:30 UTC

También cubierto por: The Hacker News, Help Net Security, SecurityWeek

Compartir:
Vulnerabilidad Citrix NetScaler CVE-2026-88772 Exploit Details Show Pre-Auth Path to Shellcode Execution
Imagen: The Hacker News

Es­pe­cia­lis­tas en se­gu­ri­dad in­for­má­ti­ca han re­ve­la­do as­pec­tos téc­ni­cos sobre una vul­ne­ra­bi­li­dad crí­ti­ca re­cien­te­men­te co­rre­gi­da que afec­ta a los sis­te­mas Ci­trix NetS­ca­ler ADC y Ga­te­way, la cual está sien­do apro­ve­cha­da en ata­ques reales. Este fallo, iden­ti­fi­ca­do con un có­di­go es­pe­cí­fi­co y una alta pun­tua­ción de gra­ve­dad, co­rres­pon­de a un pro­ble­ma de des­bor­da­mien­to de me­mo­ria ori­gi­na­do en el pro­ce­sa­mien­to de pro­to­co­los y lo­ca­li­za­do en el motor de pro­ce­sa­mien­to de pa­que­tes del soft­wa­re. Or­ga­nis­mos ofi­cia­les han se­ña­la­do que este de­fec­to de res­tric­ción en los lí­mi­tes de los bú­fe­res de me­mo­ria puede pro­pi­ciar la eje­cu­ción re­mo­ta de có­di­go o pro­vo­car in­te­rrup­cio­nes en el ser­vi­cio.

La in­ves­ti­ga­ción de­ta­lla que el pro­ble­ma surge de­bi­do a una falta de va­li­da­ción ade­cua­da en el pro­to­co­lo afec­ta­do, donde el sis­te­ma con­fía en un campo es­pe­cí­fi­co de la ca­be­ce­ra mien­tras pro­ce­sa men­sa­jes frag­men­ta­dos. Esta in­con­sis­ten­cia per­mi­te que per­so­nas ma­lin­ten­cio­na­das ma­ni­pu­len los re­gis­tros para que pa­rez­can más pe­que­ños de lo que real­men­te son, lo­gran­do co­piar una can­ti­dad de datos su­pe­rior a la ca­pa­ci­dad pre­vis­ta del búfer y ge­ne­ran­do así el des­bor­da­mien­to. El aná­li­sis ex­pli­ca que el sis­te­ma al­ma­ce­na los pa­que­tes re­ci­bi­dos y los en­sam­bla en un es­pa­cio tem­po­ral, pero al no ve­ri­fi­car si la in­for­ma­ción en­tran­te cabe en dicho es­pa­cio, los datos so­bres­cri­ben los lí­mi­tes es­ta­ble­ci­dos.

Los aná­li­sis adi­cio­na­les de­mos­tra­ron que este fallo puede ser uti­li­za­do para des­viar el flujo de con­trol hacia có­di­go ar­bi­tra­rio con pri­vi­le­gios de root, em­plean­do lla­ma­das es­pe­cí­fi­cas al sis­te­ma para sor­tear las pro­tec­cio­nes de se­gu­ri­dad con­tra la eje­cu­ción de có­di­go. Esta di­vul­ga­ción téc­ni­ca se pro­du­jo poco des­pués de que se pu­bli­ca­ra una prue­ba de con­cep­to para otra vul­ne­ra­bi­li­dad re­la­cio­na­da que tam­bién ha sido em­plea­da de forma con­jun­ta en in­ci­den­tes del mundo real.