---
title: Investigadores revelan detalles técnicos del parche de una vulnerabilidad crítica en Citrix NetScaler ADC y Gateway
url: https://www.dataloco.com/es/investigadores-revelan-detalles-tecnicos-del-parche-de-una-vulnerabilidad-critica-en-citrix-netscaler-adc-y-gateway
published: 2026-10-02T14:34:17+00:00
language: es
section: Seguridad
source: https://thehackernews.com/2026/09/citrix-netscaler-cve-2026-88772-exploit.html
organizations: Citrix, NetScaler, ADC, Gateway, CVE-2026-88772, CISA
publisher: Dataloco
---

# Investigadores revelan detalles técnicos del parche de una vulnerabilidad crítica en Citrix NetScaler ADC y Gateway

Investigadores de ciberseguridad han publicado detalles técnicos de una vulnerabilidad crítica recién parchada en Citrix NetScaler ADC y Gateway que ha sido explotada activamente en el ámbito real.

La falla, identificada como CVE-2026-88772 con una puntuación CVSS de 9,5, se trata de un desbordamiento de memoria en el manejo del protocolo DTLS (Datagram Transport Layer Security) dentro del motor de procesamiento de paquetes NetScaler (NSPPE).

Según la Agencia de Seguridad Cibernética y de Infraestructura de EE. UU. (CISA), el problema implica una restricción inadecuada de operaciones dentro de los límites de un búfer de memoria que podría permitir la ejecución remota de código o la denegación de servicio.

El análisis de watchTowr indica que NetScaler confía implícitamente en el tamaño de fragmento declarado en el campo fragment_length del encabezado DTLS (un byte), mientras que el encabezado simultáneamente afirma que el mensaje completo, según el campo de longitud, tiene 120 bytes.

Esta inconsistencia en la interpretación puede ser explotada para crear un registro malicioso que parezca pequeño, mientras que los datos copiados al búfer son considerablemente más grandes, provocando un desbordamiento.

Un ejemplo muestra que un mensaje de 120 bytes puede llegar en 120 fragmentos, cada uno con fragment_length=1, generando offsets de 0, 1, 2 hasta 119; al recibir todos los fragmentos, el servidor considera el mensaje completo y procede a la reensamblaje.

Cada paquete recibido de 1.459 bytes se almacena en búferes NetScaler (NSB), los cuales se concatenan en un búfer temporal de solo 35.840 bytes. Al no verificar si el siguiente paquete cabe en ese búfer, datos se escriben más allá de su límite, provocando el desbordamiento.

El investigador Sina Kheirkhah explicó que los registros maliciosos indican que cada registro aporta solo un byte de un mensaje de 120 bytes, pero NSPPE mantiene casi todo el registro en un NSB. Tras 120 registros, el mensaje se considera completo, aunque la cadena NSB contiene alrededor de 174 KB de datos.

El análisis de watchTowr también demostró que el desbordamiento permite desviar el flujo de control hacia código arbitrario con privilegios de root mediante la llamada a mprotect() para eludir la protección NX.

La divulgación se produce un día después de que la empresa de gestión proactiva de exposición publicara una prueba de concepto (PoC) para CVE-2026-88771, la cual ha sido abusada junto con CVE-2026-88772 en ataques reales.

## This story in other languages

- [עברית](https://www.dataloco.com/he/citrix-netscaler-adc-gateway)
- [Polski](https://www.dataloco.com/pl/badania-wykazaly-szczegoly-wykorzystania-podatnosci-cve-2026-88772-w-citrix-netscaler)
- [Deutsch](https://www.dataloco.com/de/citrix-netscaler-cve-2026-88772-exploit-details-zeigen-vor-auth-pfad-zu-shellcode-ausfuhrung)
