Alerta

Alerta 2026-90 Vulnerabilidad en NetScaler ADC y NetScaler Gateway

Producto(s) afectado(s): 

  • NetScaler ADC
    • NetScaler ADC 14.1 anteriores a 14.1-72.61.
    • NetScaler ADC 13.1 anteriores a 13.1-63.18.
    • NetScaler ADC 14.1 FIPS anteriores a 14.1-72.61.
  • NetScaler Gateway
    • NetScaler Gateway 14.1 anteriores a 14.1-72.61.
    • NetScaler Gateway 13.1 anteriores a 13.1-63.18.

Descripción

NetScaler publicó una actualización de seguridad para corregir CVE-2026-8452 (CVSS 9.8), una vulnerabilidad de desbordamiento de memoria (Memory Overflow) que afecta a NetScaler ADC y NetScaler Gateway.

La vulnerabilidad puede provocar comportamiento impredecible o erróneo del appliance y condiciones de Denegación de Servicio (DoS) cuando el dispositivo vulnerable se encuentra configurado como Gateway o servidor virtual AAA.

La falla ha sido asociada con: CWE-119 – Improper Restriction of Operations within the Bounds of a Memory Buffer

Esta categoría comprende vulnerabilidades donde determinadas operaciones realizadas sobre memoria no se encuentran correctamente restringidas dentro de los límites del buffer correspondiente.

Un atacante remoto puede interactuar con un appliance vulnerable a través de la red y provocar la condición de desbordamiento sin necesidad de contar con credenciales válidas ni requerir interacción por parte del usuario. Debido a que NetScaler Gateway es frecuentemente utilizado como punto de acceso remoto hacia infraestructura empresarial, una interrupción provocada mediante esta vulnerabilidad puede afectar directamente servicios VPN, acceso remoto y aplicaciones publicadas

Solución

NetScaler recomienda actualizar inmediatamente los appliances afectados a una versión que contenga la corrección:

  • NetScaler ADC y NetScaler Gateway 14.1
    • 14.1-72.61 o superior
  • NetScaler ADC y NetScaler Gateway 13.1
    • 13.1-63.18 o superior
  • NetScaler ADC 14.1 FIPS
    • 14.1-72.61 FIPS o superior
  • NetScaler ADC 13.1 FIPS / NDcPP
    • 13.1-37.272 o superior

Información adicional: