Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Fallo crítico de Citrix NetScaler permite saltar la autenticación sin credenciales


Cloud Software Group ha emitido un boletín de seguridad crítico advirtiendo sobre dos vulnerabilidades graves (CVE-2026-19489 y CVE-2026-19490) que afectan a NetScaler ADC y NetScaler Gateway. Estos fallos podrían permitir que atacantes remotos provoquen denegaciones de servicio o evadan completamente la autenticación sin necesidad de credenciales, poniendo en riesgo la infraestructura de acceso remoto de las empresas.





Cloud Software Group ha emitido un boletín de seguridad crítico advirtiéndote sobre dos vulnerabilidades graves que afectan a NetScaler ADC (antes Citrix ADC) y NetScaler Gateway (antes Citrix Gateway).

Identificadas como CVE-2026-19489 y CVE-2026-19490, estas fallas podrían permitir que los atacantes provoquen condiciones de denegación de servicio o eludan completamente la autenticación en dispositivos no parcheados, poniendo en riesgo significativo la infraestructura de acceso remoto de tu empresa.

Vulnerabilidad Crítica de Citrix NetScaler

La más grave de las dos, CVE-2026-19490, tiene una puntuación base CVSS v4.0 de 9.3 y está clasificada bajo CWE-288, Omisión de Autenticación mediante una Ruta Alternativa. Este fallo permite que un atacante evite los controles de autenticación en dispositivos NetScaler configurados como Gateway para SSL VPN, ICA Proxy, CVPN o RDP Proxy, o como un servidor virtual AAA.

La capacidad de explotación depende de la versión específica del software que utilices. En NetScaler 14.1-43.56 y posteriores, así como en 13.1-61.28 y posteriores, la vulnerabilidad es explotable solo cuando el dispositivo está configurado con una acción SAML.

Sin embargo, en versiones anteriores, cualquier configuración de Gateway o vserver AAA es suficiente para exponer la falla, lo que hace que un conjunto más amplio de despliegues sea vulnerable. Dado que las pasarelas de autenticación son el punto de control principal para el acceso remoto, una explotación exitosa podría conceder a los atacantes entrada no autorizada a tus redes corporativas sin credenciales válidas.

La segunda vulnerabilidad, CVE-2026-19489, obtiene una puntuación de 8.8 en la escala CVSS v4.0 y surge de un problema de desbordamiento de memoria vinculado a CWE-119, Restricción Improperia de Operaciones dentro de los Límites de un Búfer de Memoria.

Este error se activa cuando el SIP ALG, la Pasarela de Capa de Aplicación del Protocolo de Inicio de Sesión, está habilitado dentro de una configuración de grupo NAT a Gran Escala (LSN). La explotación puede provocar un comportamiento impredecible del dispositivo o una interrupción total por denegación de servicio, afectando servicios de red críticos que dependen de NetScaler para la gestión de tráfico y la traducción NAT.

Las vulnerabilidades afectan a NetScaler ADC y NetScaler Gateway versión 14.1 antes de la compilación 73.32, versión 13.1 antes de la compilación 63.21, así como a las variantes FIPS y NDcPP de estas versiones.

Cabe destacar que los despliegues híbridos de Secure Private Access que dependen de instancias de NetScaler gestionadas por el cliente también están expuestos y requieren las mismas actualizaciones, aunque Cloud Software Group ya ha parcheado sus servicios gestionados en la nube y sus ofertas de Autenticación Adaptativa.

Puedes comprobar la exposición revisando tus archivos de configuración de NetScaler en busca de cadenas de comandos específicas. Para CVE-2026-19489, buscar entradas de grupo LSN que contengan configuraciones de SIP ALG confirmará la precondición. Para CVE-2026-19490, comprobar las configuraciones de acción SAML o las entradas existentes de vserver de VPN y autenticación revelará si tu dispositivo cumple los criterios para ser explotado.

Cloud Software Group te insta a que actualices inmediatamente a NetScaler ADC y Gateway 14.1-73.32 o posterior, 13.1-63.21 o posterior, o las compilaciones FIPS y NDcPP correspondientes.

Dada la naturaleza de estos dispositivos orientados a la red y la baja complejidad requerida para la explotación, tu equipo de seguridad debe tratar el parcheo como una prioridad urgente en lugar de una tarea de mantenimiento rutinaria.

Las vulnerabilidades fueron reveladas responsablemente por Samarth Vashisht, del equipo de pruebas de penetración de JPMorgan Chase, subrayando el valor de la investigación coordinada de vulnerabilidades para proteger la infraestructura empresarial ampliamente desplegada.

Si tu organización todavía utiliza versiones vulnerables, debes asumir un mayor riesgo de escaneos dirigidos una vez que los detalles técnicos circulen más ampliamente, un patrón visto históricamente con fallas previas de Citrix y NetScaler.


Fuentes:
https://cybersecuritynews.com/critical-citrix-netscaler-vulnerability/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.