Keamanan · 3 Oktober 2026
Risalah Kerentanan CVE-2026-88772 Di NetScaler ADC dan Gateway
Peneliti keamanan mengungkapkan detail teknis kerentanan yang baru saja diperbaiki pada Citrix NetScaler ADC dan Gateway yang sedang dimanfaatkan secara aktif di dunia maya.
Kerentanan berjenis memory overflow pada protokol DTLS (Datagram Transport Layer Security) yang terjadi dalam proses penanganan paket di Engine Pengolahan Paket NetScaler (NSPPE).
"Citrix NetScaler ADC dan NetScaler Gateway memiliki pembatasan operasi yang tidak tepat dalam memori buffer yang dapat memungkinkan eksekusi kode remote atau penyebaran layanan," ujar CISA dalam pernyataannya.
WatchTowr menjelaskan bahwa NetScaler secara otomatis mempercayai ukuran fragment yang diumumkan dalam header DTLS meskipun ukuran tersebut tidak konsisten dengan panjang keseluruhan pesan.
"Sebuah pesan handshake 120 byte dapat diterima sebagai 120 fragment, di mana setiap fragment memiliki fragment_length=1, namun panjang keseluruhan tetap 120 byte," ujar peneliti Sina Kheirkhah.
Setiap paket 1.459 byte disimpan dalam NSB (NetScaler Buffers) kemudian digabung menjadi satu scratch buffer berkapasitas 35.840 byte.
Tidak ada verifikasi apakah paket berikutnya dapat muat ke dalam scratch buffer sehingga data ditulis di luar batas memori.
"Catatan jahat memberi sinyal bahwa setiap rekaman hanya menyediakan satu byte dari 120 byte pesan handshake, namun NSPPE menyimpan hampir seluruh rekaman dalam NSB," jelasnya.
Setelah 120 rekaman, pesan dianggap lengkap namun rantai NSB mengandung sekitar 174 KB data.
Analisis WatchTowr menunjukkan bahwa overflow memungkinkan penyerang mengarahkan alur kontrol ke kode shellcode dengan hak root menggunakan fungsi mprotect() untuk mengatasi perlindungan NX.
Penyebaran kerentanan terjadi satu hari setelah perusahaan manajemen eksposur mengungkapkan PoC untuk CVE-2026-88771 yang dipergunakan bersama CVE-2026-88772 dalam serangan nyata.