Vulnerabilidad en productos de Citrix

Se ha identificado una vulnerabilidad crítica en Citrix NetScaler ADC y NetScaler Gateway que podría permitir a un actor malicioso remoto no autenticado ejecutar comandos arbitrarios en los sistemas afectados. La vulnerabilidad está siendo explotada activamente, por lo que se recomienda priorizar inmediatamente la aplicación de las actualizaciones de seguridad correspondientes.

.

Productos afectados

  • Citrix NetScaler ADC y NetScaler Gateway 14.1, versiones anteriores a 14.1-73.37.
  • Citrix NetScaler ADC y NetScaler Gateway 13.1, versiones anteriores a 13.1-64.23.
  • Citrix NetScaler ADC 14.1 FIPS, versiones anteriores a 14.1-73.37 FIPS.
  • Citrix NetScaler ADC 13.1 FIPS y 13.1 NDcPP, versiones anteriores a 13.1-37.279.

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-88771: con una puntuación de 9.5 en CVSS v4.0. Existe una vulnerabilidad de validación incorrecta de entradas. Un actor malicioso remoto no autenticado podría aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios en un dispositivo NetScaler ADC o NetScaler Gateway afectado.

Recomendación

  • Actualice inmediatamente a la versión más reciente de Citrix NetScaler ADC y Gateway disponibles.
  • Consulte el recurso de soporte técnico oficial para obtener instrucciones de actualización.

Referencias