Resumen de la alerta
Citrix ha publicado actualizaciones de seguridad para corregir CVE-2026-88779, una vulnerabilidad de severidad alta que afecta a determinadas versiones de NetScaler ADC y NetScaler Gateway.
El fallo puede provocar un desbordamiento de memoria que, si fuese explotado, podría causar una denegación de servicio (DoS). La vulnerabilidad solo es explotable cuando los productos afectados están configurados como proveedor de servicios SAML (SAML SP) o como proveedor de identidad SAML (SAML IdP).
Según la información disponible, no existe explotación conocida de esta vulnerabilidad. No obstante, las organizaciones con instancias expuestas a esta configuración deben priorizar la revisión de versiones y la actualización a las compilaciones corregidas.
Recursos afectados
El aviso afecta a los siguientes productos y versiones anteriores a las indicadas:
- NetScaler ADC y NetScaler Gateway 14.1, versiones anteriores a 14.1-73.41.
- NetScaler ADC y NetScaler Gateway 13.1, versiones anteriores a 13.1-64.28.
- NetScaler ADC 14.1-FIPS, versiones anteriores a 14.1-73.41 FIPS.
- NetScaler ADC 13.1-FIPS y NetScaler ADC 13.1-NDcPP, versiones anteriores a 13.1-37.282.
También pueden verse afectados los despliegues híbridos de Secure Private Access que utilicen instancias vulnerables de NetScaler.
Los servicios cloud administrados por Citrix ya han sido actualizados, por lo que sus clientes no deben realizar ninguna acción específica por este aviso.
Descripción de la vulnerabilidad
La vulnerabilidad identificada como CVE-2026-88779 está relacionada con un desbordamiento de memoria. Este tipo de error se produce cuando una aplicación gestiona datos de forma incorrecta y supera los límites de memoria previstos.
En este caso, el impacto comunicado se limita a la posibilidad de provocar una denegación de servicio. Una explotación exitosa podría afectar a la disponibilidad de los servicios proporcionados por NetScaler ADC o NetScaler Gateway.
La condición de exposición es relevante: el fallo únicamente puede explotarse en dispositivos configurados para operar con SAML, ya sea como proveedor de servicios o como proveedor de identidad. Por tanto, la priorización debe considerar tanto la versión instalada como el uso de estas funciones de federación de identidad.
Impacto y nivel de riesgo
INCIBE-CERT clasifica la vulnerabilidad con severidad alta. El efecto potencial descrito es una denegación de servicio, lo que podría interrumpir temporalmente la disponibilidad de los servicios dependientes de las instancias afectadas.
No se ha informado de ejecución remota de código, acceso no autorizado, elevación de privilegios ni filtración de información asociadas a este aviso.
La fuente indica que la explotación es no conocida. Esto significa que existe una vulnerabilidad que debe corregirse, pero no debe interpretarse como evidencia de ataques activos o de compromiso de sistemas.
Solución y medidas recomendadas
La medida oficial consiste en actualizar los productos afectados a las siguientes versiones o a versiones posteriores:
- NetScaler ADC y NetScaler Gateway 14.1: 14.1-73.41.
- NetScaler ADC y NetScaler Gateway 13.1: 13.1-64.28.
- NetScaler ADC 14.1-FIPS: 14.1-73.41 FIPS.
- NetScaler ADC 13.1-FIPS y NetScaler ADC 13.1-NDcPP: 13.1-37.282.
La actualización debe planificarse teniendo en cuenta el posible impacto operativo de una intervención sobre componentes que pueden prestar servicios de acceso, entrega de aplicaciones o federación de identidad.
Recomendaciones para organizaciones afectadas
- Identificar las instancias de NetScaler ADC y NetScaler Gateway desplegadas en la organización, incluidas las integradas en entornos híbridos de Secure Private Access.
- Comprobar las versiones instaladas y determinar si son anteriores a las versiones corregidas publicadas por Citrix.
- Revisar si los sistemas afectados están configurados como SAML SP o SAML IdP, ya que esta configuración es necesaria para la explotación descrita.
- Priorizar la actualización de las instancias vulnerables que utilicen funciones SAML.
- Validar el funcionamiento de los servicios tras la actualización, especialmente aquellos vinculados a autenticación federada y acceso remoto.
Fuente: link
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.