Detalle de la noticia

Vulnerabilidad

Citrix insta a aplicar de inmediato el parche para una vulnerabilidad crítica de NetScaler

Fuente: SecurityWeek Publicado: 09/10/2026 · 06:53 UTC
Compartir:
Vulnerabilidad Citrix insta a aplicar de inmediato el parche para una vulnerabilidad crítica de NetScaler
Imagen: SecurityWeek

La com­pa­ñía Ci­trix ha emi­ti­do una ad­ver­ten­cia ur­gen­te para que los usua­rios ins­ta­len ac­tua­li­za­cio­nes de se­gu­ri­dad en un fallo crí­ti­co des­cu­bier­to en NetS­ca­ler. El pro­ble­ma de se­gu­ri­dad, iden­ti­fi­ca­do con un có­di­go es­pe­cí­fi­co y una alta pun­tua­ción de gra­ve­dad, se pre­sen­ta como un des­bor­da­mien­to de me­mo­ria que po­si­bi­li­ta la eje­cu­ción re­mo­ta de có­di­go o la pro­vo­ca­ción de de­ne­ga­cio­nes de ser­vi­cio.

Los equi­pos afec­ta­dos por este de­fec­to son NetS­ca­ler ADC y NetS­ca­ler Ga­te­way cuan­do ope­ran bajo con­fi­gu­ra­cio­nes de­ter­mi­na­das, es­pe­cí­fi­ca­men­te como pro­vee­dor de ser­vi­cios SAML o pro­vee­dor de iden­ti­dad SAML. Asi­mis­mo, el pro­ble­ma im­pac­ta en las im­ple­men­ta­cio­nes hí­bri­das de Se­cu­re Pri­va­te Ac­cess que em­plean NetS­ca­ler, re­qui­rien­do que los usua­rios tam­bién ac­tua­li­cen estas ins­tan­cias.

Para so­lu­cio­nar la vul­ne­ra­bi­li­dad, la em­pre­sa fa­bri­can­te li­be­ró co­rrec­cio­nes in­clui­das en di­ver­sas ver­sio­nes es­pe­cí­fi­cas de NetS­ca­ler ADC y Ga­te­way. Hasta el mo­men­to de la pu­bli­ca­ción de su aviso, la or­ga­ni­za­ción no tenía cons­tan­cia de que este fallo es­tu­vie­ra sien­do ex­plo­ta­do ac­ti­va­men­te sin mi­ti­ga­ción, aun­que re­co­men­da­ron rea­li­zar la ac­tua­li­za­ción con la mayor bre­ve­dad po­si­ble.

Este aviso re­cien­te de Ci­trix se pro­du­ce poco des­pués de que la en­ti­dad aler­ta­ra sobre otras fa­llas de se­gu­ri­dad de tipo día cero en NetS­ca­ler, al­gu­nas de las cua­les ya ha­bían sido apro­ve­cha­das en ata­ques di­ri­gi­dos con­tra or­ga­ni­za­cio­nes de di­ver­sos sec­to­res, como el gu­ber­na­men­tal, fi­nan­cie­ro, edu­ca­ti­vo, legal y de ser­vi­cios pro­fe­sio­na­les.