Desbordamiento de memoria en productos de Citrix
Se ha reportado una vulnerabilidad de alta gravedad relacionada con un desbordamiento de memoria que tiene la capacidad de generar una denegación de servicio si llega a ser aprovechada. Este fallo afecta directamente a los productos NetScaler ADC y NetScaler Gateway en versiones específicas, así como a los despliegues híbridos de Secure Private Access que empleen instancias vulnerables de NetScaler.
Para que esta falla de seguridad pueda ser explotada, es requisito indispensable que el sistema esté configurado en la modalidad de proveedor de servicios SAML o como proveedor de identidad SAML. La falla ha sido identificada formalmente bajo una clave específica y dada a conocer por las entidades mencionadas.
Como medida de mitigación, se aconseja aplicar las actualizaciones correspondientes a las versiones corregidas o superiores de los programas afectados. Por su parte, los entornos en la nube gestionados por el proveedor ya cuentan con el parche aplicado, por lo que los usuarios de dichos servicios no necesitan realizar ninguna acción correctiva.
El artículo original no aporta más detalle sobre las consecuencias adicionales de la vulnerabilidad ni sobre los vectores de ataque más allá de la configuración SAML mencionada.