---
title: รายละเอียดการโจมตีช่องโหว่ CVE-2026-88772 ใน Citrix NetScaler
url: https://www.dataloco.com/th/cve-2026-88772-citrix-netscaler
published: 2026-10-03T04:34:57+00:00
language: th
section: ความปลอดภัย
source: https://thehackernews.com/2026/09/citrix-netscaler-cve-2026-88772-exploit.html
organizations: Citrix, NetScaler, CISA, watchTowr, NSPPE, DTLS
publisher: Dataloco
---

# รายละเอียดการโจมตีช่องโหว่ CVE-2026-88772 ใน Citrix NetScaler

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้เปิดเผยรายละเอียดทางเทคนิคของช่องโหว่ด้านความปลอดภัยที่สำคัญซึ่งได้รับการแก้ไขใน Citrix NetScaler ADC และ Gateway ที่กำลังถูกโจมตีอย่างต่อเนื่อง ช่องโหว่นี้ติดตามโดยหมายเลข CVE-2026-88772 (คะแนน CVSS: 9.5) ถูกอธิบายว่าเป็นข้อบกพร่องการล้นของหน่วยความจำในโปรโตคอล Datagram Transport Layer Security (DTLS) ซึ่งมีรากฐานมาจาก NetScaler Packet Processing Engine (NSPPE)

ช่องโหว่นี้เกิดจากการที่ NetScaler เชื่อถือขนาดของ fragment ที่ประกาศในฟิลด์ fragment_length ของ header DTLS handshake ขณะที่ header อ้างว่า ข้อความทั้งหมดมีความยาว 120 ไบต์ ความไม่สอดคล้องกันนี้สามารถถูกโจมตีโดยผู้โจมตีเพื่อสร้างบันทึกที่เป็นอันตรายซึ่งทำให้บันทึกดูเล็กลงในขณะที่ข้อมูลจริงที่ถูกคัดลอกไปยัง buffer มีขนาดใหญ่กว่ามาก

การวิเคราะห์จาก watchTowr ยังพบว่าการล้นนี้สามารถถูกใช้เป็นอาวุธเพื่อเบี่ยงเบนการไหลของการควบคุมไปยัง shellcode ที่สามารถเข้าถึงระดับ root ได้ โดยใช้การเรียกระบบ mprotect() เพื่อเอาชนะการป้องกัน NX (ไม่ให้มีการดำเนินการ)

การเปิดเผยนี้เกิดขึ้นหนึ่งวันหลังจากที่บริษัทจัดการการเปิดเผยเชิงรุกได้ปล่อย proof-of-concept (PoC) สำหรับ CVE-2026-88771 ซึ่งถูกใช้งานร่วมกับ CVE-2026-88772 ในการโจมตีในโลกจริง

## This story in other languages

- [עברית](https://www.dataloco.com/he/citrix-netscaler-adc-gateway)
- [Español](https://www.dataloco.com/es/investigadores-revelan-detalles-tecnicos-del-parche-de-una-vulnerabilidad-critica-en-citrix-netscaler-adc-y-gateway)
- [Polski](https://www.dataloco.com/pl/badania-wykazaly-szczegoly-wykorzystania-podatnosci-cve-2026-88772-w-citrix-netscaler)
- [Deutsch](https://www.dataloco.com/de/citrix-netscaler-cve-2026-88772-exploit-details-zeigen-vor-auth-pfad-zu-shellcode-ausfuhrung)
- [Português (Brasil)](https://www.dataloco.com/pt-br/detalhes-tecnicos-de-falha-critica-em-citrix-netscaler-revelam-execucao-de-codigo-malicioso)
- [한국어](https://www.dataloco.com/ko/citrix-netscaler)
- [中文](https://www.dataloco.com/zh/citrix-netscaler-cve-2026-88772-shellcode)
- [Indonesia](https://www.dataloco.com/id/risalah-kerentanan-cve-2026-88772-di-netscaler-adc-dan-gateway)
