El 5 de octubre de 2026, Help Net Security informó que CISA añadió CVE-2026-88779 a su catálogo de vulnerabilidades explotadas. Es un desbordamiento de memoria en Citrix NetScaler ADC y Gateway que puede provocar denegación de servicio y caída de los equipos. Es una falla distinta a las CVE-2026-88771 y 88772 reportadas a fines de septiembre.
Quién está afectado
Solo despliegues locales (on-premises) con autenticación SAML configurada como proveedor de servicio o de identidad, con funciones de Gateway o AAA:
- NetScaler ADC/Gateway 14.1 anteriores a 14.1-73.41.
- NetScaler ADC/Gateway 13.1 anteriores a 13.1-64.28.
- NetScaler ADC FIPS anteriores a 14.1-73.41 FIPS.
- NetScaler ADC FIPS y NDcPP anteriores a 13.1-37.282.
Citrix habla de ataques dirigidos contra instancias sin mitigar; según la fuente, los atacantes buscan además descargar y ejecutar scripts que instalen webshells. CISA exige a las agencias federales de EE. UU. remediar antes del 7 de octubre y revisar indicios de compromiso.
Qué hacer
- Actualizar a las versiones corregidas.
- Aplicar las firmas de la Global Deny List mientras se planifica la actualización.
- Ejecutar el script de detección de compromiso de Citrix y preservar evidencia antes de actualizar.
Un balanceador o gateway caído puede dejar sin acceso a aplicaciones críticas, incluidas las de atención al cliente y turnos en sucursales. Las plataformas de TEKFENIX como Nexturno y Servigo365 se benefician de una arquitectura con redundancia y monitoreo, y CumplimientoControl ayuda a mantener trazabilidad de los incidentes y de las acciones correctivas para auditorías.
Fuente: Help Net Security, 5 de octubre de 2026.