Detalle de la noticia

Vulnerabilidad

Desbordamiento de memoria en productos de Citrix

Fuente: INCIBE-CERT - Avisos Publicado: 06/10/2026 · 07:56 UTC
Compartir:
Vulnerabilidad Desbordamiento de memoria en productos de Citrix
Imagen: INCIBE-CERT - Avisos

Se ha re­por­ta­do una vul­ne­ra­bi­li­dad de alta gra­ve­dad re­la­cio­na­da con un des­bor­da­mien­to de me­mo­ria que tiene la ca­pa­ci­dad de ge­ne­rar una de­ne­ga­ción de ser­vi­cio si llega a ser apro­ve­cha­da. Este fallo afec­ta di­rec­ta­men­te a los pro­duc­tos NetS­ca­ler ADC y NetS­ca­ler Ga­te­way en ver­sio­nes es­pe­cí­fi­cas, así como a los des­plie­gues hí­bri­dos de Se­cu­re Pri­va­te Ac­cess que em­pleen ins­tan­cias vul­ne­ra­bles de NetS­ca­ler.

Para que esta falla de se­gu­ri­dad pueda ser ex­plo­ta­da, es re­qui­si­to in­dis­pen­sa­ble que el sis­te­ma esté con­fi­gu­ra­do en la mo­da­li­dad de pro­vee­dor de ser­vi­cios SAML o como pro­vee­dor de iden­ti­dad SAML. La falla ha sido iden­ti­fi­ca­da for­mal­men­te bajo una clave es­pe­cí­fi­ca y dada a co­no­cer por las en­ti­da­des men­cio­na­das.

Como me­di­da de mi­ti­ga­ción, se acon­se­ja apli­car las ac­tua­li­za­cio­nes co­rres­pon­dien­tes a las ver­sio­nes co­rre­gi­das o su­pe­rio­res de los pro­gra­mas afec­ta­dos. Por su parte, los en­tor­nos en la nube ges­tio­na­dos por el pro­vee­dor ya cuen­tan con el par­che apli­ca­do, por lo que los usua­rios de di­chos ser­vi­cios no ne­ce­si­tan rea­li­zar nin­gu­na ac­ción co­rrec­ti­va.

El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre las con­se­cuen­cias adi­cio­na­les de la vul­ne­ra­bi­li­dad ni sobre los vec­to­res de ata­que más allá de la con­fi­gu­ra­ción SAML men­cio­na­da.