الأمن · 3 أكتوبر 2026

تفاصيل استغلال ثغرة سيتيكس نتاسكال CVE-2026-88772 تكشف مسار ما قبل المصادقة إلى تنفيذ الشل

green and silver padlock on yellow surface
FlyD / Unsplash

كشفت فرق الأمن السيبراني عن تفاصيل ثغرة أمنية حرجة في سيتيكس نتاسكال أد سي سي جيتواي، تم تتبعها كـ CVE-2026-88772 وحصلت على درجة CVSS تبلغ 9.5. تُوصف الثغرة بأنها خلل في overflow في الذاكرة داخل بروتوكول DTLS، وتعود إلى مشكلة في محرك معالجة الحزم الخاص بـ NetScaler (NSPPE).

أفادت وكالة الأمن السيبراني الأمريكية (CISA) بأن الثغرة تتيح تنفيذ كود عن بعد أو حرمان الخدمة عبر استغلال غير مقيد في حدود الذاكرة. وُجد أن النظام يثق بشكل غير آمن بالحقل fragment_length في رأس DTLS، بينما يُعلن الحقل أن الطول الكلي للرسالة يساوي 120 بايت.

يمكن للمهاجم استغلال هذا التناقض لتكوين سجلات مضللة تجعل السجل يبدو صغيرًا بينما حجم البيانات الفعلية أكبر، مما يؤدي إلى overflow. مثال توضيحي يوضح أن رسالة يدوية بطول 120 بايت يمكن أن تصل كـ 120 قطعة، كل قطعة تحمل fragment_length=1، وتُجمع في النهاية إلى رسالة كاملة.

تخزن كل حزمة بحجم 1,459 بايت في نطاقات NSBs، ثم تُنسج إلى مخزن مؤقت سعة 35,840 بايت. عدم فحص ما إذا كانت الحزمة التالية تناسب المخزن يؤدي إلى كتابة بيانات خارج الحدود، ما يسبب overflow. تم توضيح أن السجلات الضارة تُخبر خوارزمية التجميع بأن كل سجل يوفر بايتًا واحدًا فقط من الرسالة، بينما يحتفظ NSPPE بجزء كبير من السجل في NSBs، مما يتراكم إلى 174 كيلوبايت بعد 120 سجلًا.

تحليل watchTowr أظهر أن overflow يمكن تحويله إلى تنفيذ شل عشوائي بصلاحيات الجذر باستخدام استدعاء mprotect() لتجاوز حماية NX. تم نشر دليل على مفهوم (PoC) للثغرة قبل يوم واحد من disclosure، بعد أن تم ربطها مع ثغرة أخرى CVE-2026-88771 التي استُغلت في هجمات حقيقية.