ความปลอดภัย · 3 ตุลาคม 2026
รายละเอียดการโจมตีช่องโหว่ CVE-2026-88772 ใน Citrix NetScaler
นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้เปิดเผยรายละเอียดทางเทคนิคของช่องโหว่ด้านความปลอดภัยที่สำคัญซึ่งได้รับการแก้ไขใน Citrix NetScaler ADC และ Gateway ที่กำลังถูกโจมตีอย่างต่อเนื่อง ช่องโหว่นี้ติดตามโดยหมายเลข CVE-2026-88772 (คะแนน CVSS: 9.5) ถูกอธิบายว่าเป็นข้อบกพร่องการล้นของหน่วยความจำในโปรโตคอล Datagram Transport Layer Security (DTLS) ซึ่งมีรากฐานมาจาก NetScaler Packet Processing Engine (NSPPE)
ช่องโหว่นี้เกิดจากการที่ NetScaler เชื่อถือขนาดของ fragment ที่ประกาศในฟิลด์ fragment_length ของ header DTLS handshake ขณะที่ header อ้างว่า ข้อความทั้งหมดมีความยาว 120 ไบต์ ความไม่สอดคล้องกันนี้สามารถถูกโจมตีโดยผู้โจมตีเพื่อสร้างบันทึกที่เป็นอันตรายซึ่งทำให้บันทึกดูเล็กลงในขณะที่ข้อมูลจริงที่ถูกคัดลอกไปยัง buffer มีขนาดใหญ่กว่ามาก
การวิเคราะห์จาก watchTowr ยังพบว่าการล้นนี้สามารถถูกใช้เป็นอาวุธเพื่อเบี่ยงเบนการไหลของการควบคุมไปยัง shellcode ที่สามารถเข้าถึงระดับ root ได้ โดยใช้การเรียกระบบ mprotect() เพื่อเอาชนะการป้องกัน NX (ไม่ให้มีการดำเนินการ)
การเปิดเผยนี้เกิดขึ้นหนึ่งวันหลังจากที่บริษัทจัดการการเปิดเผยเชิงรุกได้ปล่อย proof-of-concept (PoC) สำหรับ CVE-2026-88771 ซึ่งถูกใช้งานร่วมกับ CVE-2026-88772 ในการโจมตีในโลกจริง