---
title: Citrix NetScaler의 인증 전 셸코드 실행 가능 보안 결함 공개
url: https://www.dataloco.com/ko/citrix-netscaler
published: 2026-10-03T01:22:06+00:00
language: ko
section: 보안
source: https://thehackernews.com/2026/09/citrix-netscaler-cve-2026-88772-exploit.html
organizations: Citrix, CISA, watchTowr
publisher: Dataloco
---

# Citrix NetScaler의 인증 전 셸코드 실행 가능 보안 결함 공개

사이버 보안 연구원들이 Citrix NetScaler ADC 및 Gateway에서 발견된 심각한 보안 결함에 대한 기술적 세부 사항을 공개했습니다. 이 결함은 이미 실제 환경에서 활발하게 악용되고 있는 것으로 나타났습니다.

CVE-2026-88772로 추적되는 이 취약점은 CVSS 점수 9.5점을 기록했습니다. 해당 문제는 NetScaler 패킷 처리 엔진 내의 데이터그램 전송 계층 보안 프로토콜 처리 과정에서 발생하는 메모리 오버플로 버그로 설명됩니다.

미국 사이버 보안 및 인프라 보안국은 Citrix NetScaler ADC와 NetScaler Gateway에 메모리 버퍼 경계 내 작업 제한이 부적절한 취약점이 포함되어 있다고 밝혔습니다. 이로 인해 원격 코드 실행이나 서비스 거부 공격이 가능할 수 있습니다.

watchTowr의 분석에 따르면, NetScaler는 데이터그램 전송 계층 보안 핸드셰이크 헤더의 조각 길이 필드에 선언된 조각 크기를 암묵적으로 신뢰합니다. 하지만 헤더의 길이 필드는 전체 메시지가 120바이트라고 주장하는 불일치가 발생합니다. 공격자는 이를 이용해 실제 버퍼에 복사되는 데이터가 훨씬 큰 악성 레코드를 생성하여 오버플로를 유발할 수 있습니다.

구체적으로 1,459바이트의 수신 패킷은 NetScaler 버퍼에 저장된 후 35,840바이트의 단일 스크래치 버퍼로 결합됩니다. 취약한 버전은 다음 패킷이 스크래치 버퍼에 들어갈 수 있는지 확인하지 않으므로, 데이터가 버퍼 끝을 넘어 작성되어 버퍼 오버플로가 발생합니다. 120개의 레코드가 수신되면 핸드셰이크 메시지는 완료된 것으로 간주되지만, 실제 버퍼 체인에는 약 174 킬로바이트의 데이터가 포함됩니다.

이 오버플로는 mprotect 시스템 호출을 사용하여 실행 방지 보호 기능을 무력화함으로써, 루트 수준 권한을 가진 임의의 셸코드로 제어 흐름을 전환하는 무기로 사용될 수 있습니다. 이번 공개는 실제 공격에서 CVE-2026-88772와 함께 악용된 CVE-2026-88771의 개념 증명 코드가 발표된 다음 날 이루어졌습니다.

## This story in other languages

- [עברית](https://www.dataloco.com/he/citrix-netscaler-adc-gateway)
- [Español](https://www.dataloco.com/es/investigadores-revelan-detalles-tecnicos-del-parche-de-una-vulnerabilidad-critica-en-citrix-netscaler-adc-y-gateway)
- [Polski](https://www.dataloco.com/pl/badania-wykazaly-szczegoly-wykorzystania-podatnosci-cve-2026-88772-w-citrix-netscaler)
- [Deutsch](https://www.dataloco.com/de/citrix-netscaler-cve-2026-88772-exploit-details-zeigen-vor-auth-pfad-zu-shellcode-ausfuhrung)
- [Português (Brasil)](https://www.dataloco.com/pt-br/detalhes-tecnicos-de-falha-critica-em-citrix-netscaler-revelam-execucao-de-codigo-malicioso)
