Citrix corrige una tercera falla explotada en NetScaler
Citrix publicó parches para CVE-2026-88779, una vulnerabilidad de alta gravedad en NetScaler ADC y Gateway explotada en ataques dirigidos.
La falla es un desbordamiento de memoria que puede causar denegación de servicio si se cumplen ciertas condiciones; tiene una puntuación CVSS de 8,7.
El riesgo afecta a equipos configurados como proveedor o proveedor de identidad SAML; Citrix no identificó impacto en la integridad de los datos.
¿Qué deben hacer los clientes?
Las versiones corregidas incluyen NetScaler 14.1-73.41 y posteriores, y 13.1-64.28 y posteriores; también hay versiones específicas para ediciones FIPS y NDcPP.
Quienes aún no puedan actualizar pueden aplicar firmas mediante la función NetScaler Global Deny List para reducir la exposición mientras preparan la instalación.
CISA incorporó la falla a su catálogo de vulnerabilidades explotadas el 4 de octubre y fijó el 7 de octubre como plazo para que agencias federales la mitiguen.
¿Por qué preocupa esta falla?
CVE-2026-88779 se suma a otras dos fallas de día cero en los mismos productos, CVE-2026-88771 y CVE-2026-88772, que también fueron explotadas.
Shadowserver identificó más de 20.000 instancias expuestas y potencialmente vulnerables a ataques relacionados con las fallas anteriores.