Citrix corrige vulnerabilidad crítica en NetScaler que permite ejecución remota de código en configuraciones SAML

Citrix ha lanzado parches para una nueva vulnerabilidad de seguridad crítica que afecta a NetScaler ADC y NetScaler Gateway, y que podría derivar en ejecución remota de código o denegación de servicio (DoS) bajo determinadas condiciones.

La compañía explicó que CVE-2026-107406 es una vulnerabilidad de desbordamiento de memoria que puede conducir a ejecución remota de código o denegación de servicio en configuraciones específicas. La falla tiene una puntuación CVSS de 9.5 sobre 10.0. No hay evidencia de que haya sido explotada en el wild. Citrix atribuyó el descubrimiento y reporte a Michael Tucker, Chew Keong Tan y Alex Bernier del equipo XOR de JPMorgan Chase, junto con Maxim Suhanov.

La explotación exitosa depende de que las implementaciones de NetScaler estén configuradas como proveedor de identidad (IdP) o proveedor de servicios (SP) SAML. Los clientes pueden determinar si sus instancias cumplen con los criterios revisando la configuración en busca de entradas como las siguientes:

  • SAML SP: add authentication samlAction
  • SAML IdP: add authentication samlIdPProfile

La vulnerabilidad afecta a las siguientes versiones:

  • Cuando se configura como SAML IdP:
  • – NetScaler ADC y NetScaler Gateway entre 14.1-73.37 y 14.1-73.41, inclusive
  • – NetScaler ADC 14.1-FIPS entre 14.1-73.37 FIPS y 14.1-73.41 FIPS, inclusive
  • – NetScaler ADC y NetScaler Gateway entre 13.1-64.23 y 13.1-64.28, inclusive
  • – NetScaler ADC 13.1-FIPS entre 13.1-NDcPP 13.1-37.279 y 13.1-37.282, inclusive
  • Cuando se configura como SAML SP o SAML IdP:
  • – NetScaler ADC y NetScaler Gateway anteriores a 14.1-73.37
  • – NetScaler ADC 14.1-FIPS anteriores a 14.1-73.37 FIPS
  • – NetScaler ADC y NetScaler Gateway anteriores a 13.1-64.23
  • – NetScaler ADC 13.1-FIPS anteriores a 13.1-NDcPP 13.1-37.279

Citrix advirtió que las implementaciones híbridas de Secure Private Access que utilizan instancias de NetScaler también se ven afectadas por la vulnerabilidad. Los clientes deben actualizar estas instancias a las versiones recomendadas de NetScaler para abordar la vulnerabilidad.

La falla ha sido corregida en las siguientes versiones:

  • Citrix NetScaler ADC y Citrix NetScaler Gateway 14.1-73.46 y versiones posteriores
  • Citrix NetScaler ADC y Citrix NetScaler Gateway 13.1-64.29 y versiones posteriores de 13.1
  • Citrix NetScaler ADC 14.1-FIPS 14.1-73.46 FIPS y versiones posteriores de 14.1-FIPS
  • Citrix NetScaler ADC 13.1-FIPS y 13.1-NDcPP 13.1.37.283 y versiones posteriores de 13.1-FIPS y 13.1-NDcPP

Este desarrollo se produce mientras otras tres vulnerabilidades diferentes en los dispositivos NetScaler ADC y NetScaler Gateway (CVE 2026-88771, CVE 2026-88772 y CVE 2026-88779) están siendo explotadas activamente en el wild.

Cybersecurity
Cybersecurity
Cybersecurity
Cybersecurity

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *