Citrix confirma dos días cero de NetScaler bajo explotación activa en todo el mundo

Citrix confirmó el 27 de septiembre que dos vulnerabilidades críticas de ejecución remota de código en sus productos NetScaler ADC y NetScaler Gateway están siendo explotadas activamente en ataques en todo el mundo, y publicó compilaciones parcheadas el mismo día. Ambas fallas, identificadas como CVE-2026-88771 y CVE-2026-88772, tienen una puntuación de gravedad CVSS v4 de 9.5 sobre 10. CISA añadió ambas a su catálogo de vulnerabilidades explotadas conocidas y emitió una alerta instando a parchear de inmediato.
Por qué estas dos fallas son tan peligrosas
CVE-2026-88771 es una vulnerabilidad de validación de entrada incorrecta que permite a un atacante no autenticado ejecutar comandos arbitrarios en el dispositivo. Fundamentalmente, afecta a todos los despliegues de NetScaler ADC y NetScaler Gateway que ejecutan una versión afectada, incluidas las instalaciones dejadas en configuración predeterminada.
CVE-2026-88772 es una vulnerabilidad de desbordamiento de memoria que puede provocar ejecución remota de código o denegación de servicio, pero solo cuando DTLS está habilitado en el dispositivo. Dado que DTLS está activado de forma predeterminada para los servidores virtuales VPN, la gran mayoría de los despliegues reales de NetScaler Gateway cumplen esa condición previa.
Por qué NetScaler es un objetivo tan valioso
Los dispositivos NetScaler casi siempre se implementan como dispositivos de borde orientados a internet, situados en el perímetro de una red corporativa para gestionar el acceso remoto y la entrega de aplicaciones. Ese posicionamiento es exactamente lo que los hace atractivos para los atacantes.
Qué deben hacer las organizaciones ahora
Citrix ha publicado compilaciones corregidas que abordan ambas vulnerabilidades, y el aviso de CISA establece un plazo de parcheo obligatorio para las agencias federales de EE. UU. Para cualquier organización que ejecute NetScaler ADC o NetScaler Gateway, la orientación práctica de los investigadores de seguridad es directa: parchear de inmediato.
Publicado originalmente por BleepingComputer. Lee el artículo original para más detalles.
Ver fuente original