Citrix confirma la explotación de dos vulnerabilidades de día cero RCE en NetScaler

Network router infrastructure protected by firewall and access controls

Citrix ha confirmado que dos vulnerabilidades críticas en los dispositivos NetScaler ADC y NetScaler Gateway fueron explotadas antes de que los parches estuvieran disponibles. Los fallos, CVE-2026-88771 y CVE-2026-88772, pueden provocar la ejecución remota de código en sistemas perimetrales expuestos.

Ambos fallos afectan a la infraestructura perimetral

Citrix describe CVE-2026-88771 como un problema de validación incorrecta de entradas que afecta a las implementaciones de NetScaler gestionadas por los clientes. CVE-2026-88772 es una condición de desbordamiento de memoria asociada a sistemas con DTLS habilitado, incluidas las configuraciones en las que DTLS está habilitado en servidores virtuales VPN. El proveedor publicó versiones corregidas para las ramas 14.1 y 13.1 compatibles y las ediciones FIPS o NDcPP relacionadas.

Dado que los dispositivos NetScaler suelen gestionar el acceso remoto y la entrega de aplicaciones, una intrusión puede situar a un atacante en un límite sensible de la red. Aplicar el parche al dispositivo corrige la vulnerabilidad, pero no elimina la persistencia que pudiera haberse establecido antes de la remediación.

La respuesta exige aplicar parches y evaluar posibles intrusiones

Los administradores deben inventariar los dispositivos gestionados por los clientes, comparar las versiones instaladas con el boletín y conservar los registros pertinentes antes de realizar cambios. Los sistemas en los que se sospeche una explotación requieren una revisión de respuesta a incidentes, la rotación de credenciales y la inspección de comandos no autorizados o cambios de configuración.

Las organizaciones también deben validar las restricciones del plano de gestión y reducir la exposición innecesaria a Internet. SectechMedia realiza un seguimiento de riesgos similares en dispositivos perimetrales en su cobertura de seguridad ciberfísica.

Fuentes

Comments

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *