Resumen de la alerta
INCIBE-CERT ha publicado un aviso sobre la vulnerabilidad CVE-2026-107406, de severidad crítica, que afecta a determinadas versiones de NetScaler ADC y NetScaler Gateway de Citrix cuando utilizan SAML.
El problema consiste en un desbordamiento de memoria que podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el sistema afectado o causar una denegación de servicio (DoS). La condición de configuración SAML es relevante: el aviso afecta a equipos configurados como proveedor de identidad SAML y, en determinadas versiones anteriores, también a sistemas configurados como proveedor de servicios o proveedor de identidad SAML.
La información publicada indica “Explotación: No”. Por tanto, se trata de una vulnerabilidad con impacto potencial crítico, pero no se informa de explotación activa o confirmada.
Recursos afectados
Están afectadas las siguientes versiones de NetScaler ADC y NetScaler Gateway configuradas como proveedor de identidad SAML:
- NetScaler ADC y NetScaler Gateway 14.1-73.37 hasta 14.1-73.41, ambas incluidas.
- NetScaler ADC 14.1-FIPS 14.1-73.37 FIPS hasta 14.1-73.41 FIPS, ambas incluidas.
- NetScaler ADC y NetScaler Gateway 13.1-64.23 hasta 13.1-64.28, ambas incluidas.
- NetScaler ADC 13.1-FIPS y 13.1-NDcPP 13.1-37.279 hasta 13.1-37.282, ambas incluidas.
También se incluyen las versiones anteriores cuando los equipos están configurados como proveedor de servicios o proveedor de identidad SAML:
- NetScaler ADC y NetScaler Gateway anteriores a 14.1-73.37.
- NetScaler ADC 14.1-FIPS anterior a 14.1-73.37 FIPS.
- NetScaler ADC y NetScaler Gateway anteriores a 13.1-64.23.
- NetScaler ADC 13.1-FIPS y 13.1-NDcPP anteriores a 13.1-37.279.
El aviso también incluye las implementaciones híbridas de Citrix Secure Private Access que utilizan instancias de NetScaler.
Descripción de las vulnerabilidades
CVE-2026-107406 es una vulnerabilidad de desbordamiento de memoria en NetScaler ADC y NetScaler Gateway cuando están configurados para utilizar SAML.
Un desbordamiento de memoria se produce cuando una aplicación no gestiona correctamente determinados datos recibidos y estos exceden el espacio de memoria previsto. En este caso, un atacante remoto sin necesidad de autenticarse podría remitir comunicaciones especialmente manipuladas al equipo vulnerable.
Según el aviso, una explotación satisfactoria podría derivar en la ejecución de código arbitrario o en una denegación de servicio. El problema fue comunicado por Michael Tucker, Chew Keong Tan y Alex Bernier, del equipo JPMorgan Chase XOR Team, junto con Maxim Suhanov.
Impacto y nivel de riesgo
La vulnerabilidad está clasificada como crítica. El principal factor de prioridad es que el escenario descrito no requiere autenticación previa: un atacante remoto podría intentar explotar el fallo mediante comunicaciones manipuladas dirigidas a una instancia afectada que utilice SAML.
El impacto potencial incluye:
- Ejecución de código arbitrario, es decir, la posibilidad de que un atacante ejecute instrucciones en el sistema afectado.
- Denegación de servicio (DoS), que podría impedir o degradar la disponibilidad del servicio.
Estas consecuencias representan el impacto potencial de una explotación exitosa. INCIBE-CERT indica que no existe explotación conocida de la vulnerabilidad en el momento de publicación del aviso.
Solución y medidas recomendadas
Citrix ha publicado versiones actualizadas para corregir el problema. Las organizaciones afectadas deben actualizar sus productos a una de las siguientes versiones o a versiones posteriores:
- NetScaler ADC y NetScaler Gateway 14.1-73.46 o posterior.
- NetScaler ADC y NetScaler Gateway 13.1-64.29 o posterior.
- NetScaler ADC 14.1-FIPS 14.1-73.46 FIPS o posterior.
- NetScaler ADC 13.1-FIPS y 13.1-NDcPP 13.1-37.283 o posterior.
Los servicios en la nube administrados por Citrix y el servicio administrado Citrix Adaptive Authentication ya han sido actualizados por el fabricante. Los clientes de estos servicios no deben realizar ninguna acción adicional según la información disponible.
Recomendaciones para organizaciones afectadas
- Identificar las instancias de NetScaler ADC, NetScaler Gateway y Citrix Secure Private Access híbrido que utilicen instancias de NetScaler.
- Verificar la versión instalada y confirmar si el equipo está configurado para utilizar SAML como proveedor de identidad o proveedor de servicios, según corresponda.
- Priorizar la actualización de las instalaciones incluidas en los rangos afectados a la versión corregida aplicable.
- Planificar la actualización conforme a los procedimientos internos de gestión de cambios, teniendo en cuenta la relevancia de estos sistemas para los servicios de acceso y autenticación.
- Comprobar tras la actualización que las versiones desplegadas coinciden con las indicadas por Citrix como corregidas.
Fuente: link
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.