אבטחה · 2 באוקטובר 2026
חורי אבטחה קריטיים ב-Citrix NetScaler ADC ו-Gateway אפשרו הרצה מרחוק של קוד זדוני
חוקרי אבטחה גילו פרטים טכניים של פגיעה קריטית שזכתה לתיעוד CVE-2026-88772 במכשירי Citrix NetScaler ADC ו-Gateway. הפגיעה, שסווגה ב-CVSS עם ציון של 9.5, מתמקדת ב overflow של זיכרון בפרוטוקול DTLS. לפי סוכנות האבטחה האמריקאית CISA, הפגם מאפשר תקיפה מרחוק שיכולה להוביל להרצה של קוד או למניעת שירות.
המחקר של watchTowr מציג כי השרת סומך באופן אוטומטי על ערך fragment_length של השדה בכותרת DTLS, בעוד שהשדה מציין בפועל אורך כולל של 120 בתים. חוסר התאימות הזה מאפשר לתוקף ליצור חבילות זדוניות שמערימות על תהליך הרכבת החבילות, מה שמוביל ל overflow של זיכרון.
לדוגמה, הודעה של 120 בתים יכולה להישלח כ-120 חלקים כאשר כל חלק מציין fragment_length=1. לאחר קבלת כל החלקים, השרת מחשב שההודעה הושלמה, אך בפועל נצברות כ-174 קילובייט של נתונים בתוך חיבור ה-NSB. חוסר הבדיקה אם הנתונים הנוספים מתאימים לקיבולת הקצה מוביל להרצה של קוד זדוני עם הרשאות root.
הפירצה אפשרה לתוקף לעקוף מגבלות NX באמצעות קריאה ל-mprotect(), מה שמאפשר הרצה של shellcode ללא הגבלה. החוקר Sina Kheirkhah הדגיש כי כל חלק של 1,459 בתים מאוחסן ב-NSB, ולאחר 120 חלקים מתבצעת הרכבה של 120 בתים, אך הנתונים הנוספים נכתבים מעבר לגבול.
החשיפה מגיעה זמן קצר לאחר שהחברה exposure management הציגה הוכחת קונספט (PoC) עבור CVE-2026-88771, פגיעה שגם היא נוצלה בפועל יחד עם הפגיעה המדוברת.