Detalle de la noticia

Vulnerabilidad

Desbordamiento de memoria en NetScaler ADC y NetScaler Gateway de Citrix

Fuente: INCIBE-CERT - Avisos Publicado: 09/10/2026 · 07:23 UTC

También cubierto por: The Hacker News, BleepingComputer, The Register - Security

Compartir:
Vulnerabilidad Desbordamiento de memoria en NetScaler ADC y NetScaler Gateway de Citrix
Imagen: INCIBE-CERT - Avisos

Des­bor­da­mien­to de me­mo­ria en NetS­ca­ler ADC y NetS­ca­ler Ga­te­way de Ci­trix Vie, 09/10/2026 - 09:23 Aviso Re­cur­sos Afec­ta­dos Las si­guien­tes ver­sio­nes de NetS­ca­ler ADC y NetS­ca­ler Ga­te­way con­fi­gu­ra­das como pro­vee­dor de iden­ti­dad SAML: 14.1-73.37 hasta 14.1-73.41, ambas in­clui­das; 14.1-FIPS 14.1-73.37 FIPS hasta 14.1-73.41 FIPS, ambas in­clui­das; 13.1-64.23 hasta 13.1-64.28, ambas in­clui­das; 13.1-FIPS y 13.1-NDcPP 13.1-37.279 hasta 13.1-37.282, ambas in­clui­das. Tam­bién están afec­ta­das las ver­sio­nes an­te­rio­res cuan­do están con­fi­gu­ra­das como pro­vee­dor de ser­vi­cios o pro­vee­dor de iden­ti­dad SAML: NetS­ca­ler ADC y NetS­ca­ler Ga­te­way an­te­rio­res a 14.1-73.37; NetS­ca­ler ADC 14.1-FIPS an­te­rior a 14.1-73.37 FIPS; NetS­ca­ler ADC y NetS­ca­ler Ga­te­way an­te­rio­res a 13.1-64.23; NetS­ca­ler ADC 13.1-FIPS y 13.1-NDcPP an­te­rio­res a 13.1-37.279. Tam­bién están afec­ta­das las im­ple­men­ta­cio­nes hí­bri­das de Ci­trix Se­cu­re Pri­va­te Ac­cess que uti­li­zan ins­tan­cias de NetS­ca­ler. Des­crip­ción Mi­chael Tuc­ker, Chew Keong Tan y Alex Ber­nier, del equi­po JP­Mor­gan Chase XOR Team, y Maxim Suha­nov han in­for­ma­do sobre una vul­ne­ra­bi­li­dad de se­ve­ri­dad crí­ti­ca que, en caso de ser ex­plo­ta­da, po­dría per­mi­tir a un ata­can­te re­mo­to no au­ten­ti­ca­do eje­cu­tar có­di­go ar­bi­tra­rio o pro­vo­car una de­ne­ga­ción de ser­vi­cio (DoS). Iden­ti­fi­ca­dor INCIBE-2026-725 So­lu­ción Ac­tua­li­zar los pro­duc­tos afec­ta­dos a las si­guien­tes ver­sio­nes: NetS­ca­ler ADC y NetS­ca­ler Ga­te­way 14.1-73.46 o pos­te­rior; NetS­ca­ler ADC y NetS­ca­ler Ga­te­way 13.1-64.29 o pos­te­rior; NetS­ca­ler ADC 14.1-FIPS 14.1-73.46 FIPS o pos­te­rior; NetS­ca­ler ADC 13.1-FIPS y 13.1-NDcPP 13.1-37.283 o pos­te­rior. Los ser­vi­cios en la nube ad­mi­nis­tra­dos por Ci­trix y el ser­vi­cio ad­mi­nis­tra­do Ci­trix Adap­ti­ve Authen­ti­ca­tion han sido ac­tua­li­za­dos por el fa­bri­can­te y no re­quie­ren nin­gu­na ac­ción por parte de los clien­tes. De­ta­lle CVE-2026-107406 : vul­ne­ra­bi­li­dad de des­bor­da­mien­to de me­mo­ria en NetS­ca­ler ADC y NetS­ca­ler Ga­te­way cuan­do están con­fi­gu­ra­dos para uti­li­zar SAML. Un ata­can­te re­mo­to no au­ten­ti­ca­do po­dría en­viar co­mu­ni­ca­cio­nes es­pe­cial­men­te ma­ni­pu­la­das para eje­cu­tar có­di­go ar­bi­tra­rio o pro­vo­car una de­ne­ga­ción de ser­vi­cio (DoS). 5 - Crí­ti­ca Lis­ta­do de re­fe­ren­cias Ci­trix NetS­ca­ler ADC and NetS­ca­ler Ga­te­way Se­cu­rity Bu­lle­tin for CVE-2026-107406 Eti­que­tas Ac­tua­li­za­ción Có­di­go ar­bi­tra­rio De­ne­ga­ción de ser­vi­cio - DoS - DDoS Des­bor­da­mien­to + RCE Vul­ne­ra­bi­li­dad - CVE Iden­ti­fi­ca­dor CVE Se­ve­ri­dad Ex­plo­ta­ción Fa­bri­can­te CVE-2026-107406 Crí­ti­ca No CITRIX…