fuente: https://cybersecuritynews.com/citrix-netscaler-adc-and-gateway-rce/
Citrix ha instado a sus clientes a aplicar un parche a una vulnerabilidad de seguridad crítica en NetScaler ADC y NetScaler Gateway que podría permitir la ejecución remota de código o provocar una denegación de servicio. Esta vulnerabilidad, identificada como CVE-2026-107406, presenta un desbordamiento de memoria y tiene una puntuación CVSS v4.0 de 9,5. Afecta a dispositivos con configuraciones SAML específicas. El boletín de seguridad, CTX697191, se publicó el 8 de octubre de 2026.
Citrix afirmó no tener conocimiento de ninguna explotación sin mitigar al momento de la publicación del boletín. Esta declaración no debe interpretarse como prueba de que todas las implementaciones sean seguras. Los clientes deben revisar tanto la configuración de compilación de su software como la de autenticación para determinar si la vulnerabilidad les afecta.
El boletín clasifica el problema como CWE-119, lo que significa que el software no restringe adecuadamente las operaciones dentro de un búfer de memoria. Una explotación exitosa podría permitir a un atacante ejecutar código o interrumpir el servicio. Su vector de gravedad publicado describe un ataque de red que no requiere privilegios ni interacción del usuario, pero sí una alta complejidad. Citrix no ha proporcionado instrucciones detalladas para explotar la vulnerabilidad en el boletín.
Citrix reconoció la labor de Michael Tucker, Chew Keong Tan y Alex Bernier del equipo XOR de JPMorgan Chase, junto con Maxim Suhanov, por su trabajo en este asunto. El boletín no identifica una campaña de ataque específica, una organización víctima ni una vulnerabilidad pública, dejando esos detalles fuera del alcance del aviso publicado.
El FBI despidió a un contratista de Accenture el 5 de octubre de 2026, luego de que la omisión de un parche de seguridad provocara una filtración de datos que e...
Leer artículo →En 2024, MCP (Protocolo de Contexto de Modelo) se propuso convertirse en el USB-C de la IA: un estándar para conectar modelos, agentes e IDE con herramientas y...
Leer artículo →IBM ha publicado un boletín de seguridad que cubre 25 vulnerabilidades de Langflow en las versiones 1.0.0 a 1.12.2 de Langflow OSS. Dos de estas vulnerabilidade...
Leer artículo →