NoticiasNews

NetScaler: nueva falla CVE-2026-88779 se explota para tumbar equipos y CISA fija plazo el 7 de octubreNetScaler: new flaw CVE-2026-88779 is exploited to crash appliances, with a CISA deadline of October 7

2026-10-05

El 5 de octubre de 2026, Help Net Security informó que CISA añadió CVE-2026-88779 a su catálogo de vulnerabilidades explotadas. Es un desbordamiento de memoria en Citrix NetScaler ADC y Gateway que puede provocar denegación de servicio y caída de los equipos. Es una falla distinta a las CVE-2026-88771 y 88772 reportadas a fines de septiembre.

Quién está afectado

Solo despliegues locales (on-premises) con autenticación SAML configurada como proveedor de servicio o de identidad, con funciones de Gateway o AAA:

  • NetScaler ADC/Gateway 14.1 anteriores a 14.1-73.41.
  • NetScaler ADC/Gateway 13.1 anteriores a 13.1-64.28.
  • NetScaler ADC FIPS anteriores a 14.1-73.41 FIPS.
  • NetScaler ADC FIPS y NDcPP anteriores a 13.1-37.282.

Citrix habla de ataques dirigidos contra instancias sin mitigar; según la fuente, los atacantes buscan además descargar y ejecutar scripts que instalen webshells. CISA exige a las agencias federales de EE. UU. remediar antes del 7 de octubre y revisar indicios de compromiso.

Qué hacer

  • Actualizar a las versiones corregidas.
  • Aplicar las firmas de la Global Deny List mientras se planifica la actualización.
  • Ejecutar el script de detección de compromiso de Citrix y preservar evidencia antes de actualizar.

Un balanceador o gateway caído puede dejar sin acceso a aplicaciones críticas, incluidas las de atención al cliente y turnos en sucursales. Las plataformas de TEKFENIX como Nexturno y Servigo365 se benefician de una arquitectura con redundancia y monitoreo, y CumplimientoControl ayuda a mantener trazabilidad de los incidentes y de las acciones correctivas para auditorías.

Fuente: Help Net Security, 5 de octubre de 2026.

On October 5, 2026, Help Net Security reported that CISA added CVE-2026-88779 to its Known Exploited Vulnerabilities catalog. It is a memory overflow in Citrix NetScaler ADC and Gateway that can cause denial of service and crash appliances. It is a different flaw from CVE-2026-88771 and 88772 reported in late September.

Who is affected

Only on-premises deployments with SAML authentication configured as service provider or identity provider, with Gateway or AAA functions:

  • NetScaler ADC/Gateway 14.1 before 14.1-73.41.
  • NetScaler ADC/Gateway 13.1 before 13.1-64.28.
  • NetScaler ADC FIPS before 14.1-73.41 FIPS.
  • NetScaler ADC FIPS and NDcPP before 13.1-37.282.

Citrix describes targeted attacks on unmitigated instances; according to the source, attackers also aim to download and run scripts that install webshells. CISA requires US federal agencies to remediate by October 7 and check for signs of compromise.

What to do

  • Upgrade to the fixed versions.
  • Apply Global Deny List signatures while planning the upgrade.
  • Run Citrix's compromise detection script and preserve evidence before updating.

A downed load balancer or gateway can cut access to critical applications, including customer service and branch queue systems. TEKFENIX platforms such as Nexturno and Servigo365 benefit from redundant, monitored architectures, and CumplimientoControl helps keep incident and remediation traceability ready for audits.

Source: Help Net Security, October 5, 2026.

← Volver al blog← Back to blog