Saltar para o conteúdo

Deteção de múltiplas vulnerabilidades em produtos Citrix que afetam a segurança

Publicado:
Deteção de múltiplas vulnerabilidades em produtos Citrix que afetam a segurança

No dia 28 de setembro de 2026, o INCIBE-CERT publicou um aviso sobre a deteção de múltiplas vulnerabilidades na Citrix que afetam versões específicas do NetScaler ADC e do NetScaler Gateway. Estas vulnerabilidades, reportadas por Michael Tucker, Chew Keong Tan, Alex Bernier e Maxim Suhanov, incluem falhas de severidade crítica e alta que podem comprometer a segurança dos sistemas afetados.

Detalhe das vulnerabilidades na Citrix identificadas

Foram detetadas oito vulnerabilidades no total, três de severidade crítica e cinco de alta severidade. Entre as críticas destacam-se a possibilidade de execução remota de código, negação de serviço (DoS), contrabando de pedidos HTTP, evasão de políticas de segurança e a previsão de números de sequência TCP.

A Citrix confirmou que duas destas vulnerabilidades críticas, CVE-2026-88771 e CVE-2026-88772, estão a ser exploradas ativamente em instalações que não aplicaram as atualizações correspondentes.

A vulnerabilidade CVE-2026-88771 corresponde a uma validação incorreta de dados de entrada no NetScaler ADC e no NetScaler Gateway. Um atacante remoto não autenticado poderia executar comandos arbitrários no dispositivo. Esta falha afeta todas as configurações vulneráveis, incluindo as predefinidas.

A CVE-2026-88772 é um desbordamento de memória que poderia permitir a execução remota de código ou provocar uma negação de serviço. A sua exploração requer que o DTLS esteja ativado, que é a configuração por defeito nos servidores virtuais VPN. Esta vulnerabilidade também está a ser explorada ativamente.

Por último, a CVE-2026-88773 está relacionada com o contrabando de pedidos HTTP devido a uma interpretação incoerente das solicitações. Um atacante remoto não autenticado poderia introduzir pedidos manipulados nas comunicações processadas pelo dispositivo quando a configuração HTTP está ativada.

Produtos e versões afetados pelas vulnerabilidades na Citrix

Deteção de múltiplas vulnerabilidades em produtos Citrix que afetam a segurança

Estas vulnerabilidades afetam as seguintes versões compatíveis do NetScaler ADC e do NetScaler Gateway:

  • NetScaler ADC e NetScaler Gateway 14.1, anteriores à versão 14.1-73.37
  • NetScaler ADC e NetScaler Gateway 13.1, anteriores à versão 13.1-64.23
  • NetScaler ADC 14.1-FIPS, anteriores à versão 14.1-73.37 FIPS
  • NetScaler ADC 13.1-FIPS e 13.1-NDcPP, anteriores à versão 13.1-37.279

Estão também afetados os despliegues híbridos de Secure Private Access que utilizem instâncias de NetScaler. Não estão afetados os serviços na nuvem geridos diretamente pela Citrix, uma vez que o fabricante se encarrega de os atualizar.

Medidas para mitigar riscos e atualizar os produtos afetados

A Citrix publicou versões atualizadas para corrigir estas vulnerabilidades. As versões recomendadas são as seguintes ou posteriores:

  • NetScaler ADC e NetScaler Gateway 14.1: versão 14.1-73.37
  • NetScaler ADC e NetScaler Gateway 13.1: versão 13.1-64.23
  • NetScaler ADC 14.1-FIPS: versão 14.1-73.37 FIPS
  • NetScaler ADC 13.1-FIPS e 13.1-NDcPP: versão 13.1-37.279

Para corrigir a vulnerabilidade CVE-2026-88778 também é necessário ativar a função Enhanced ISN Generation, seguindo as instruções fornecidas pela Citrix.

Antes de atualizar, recomenda-se conservar as evidências disponíveis e verificar se existem indícios de compromisso. Isto inclui recolher registos, gerar uma instantânea das instâncias virtuais e obter um pacote de suporte técnico. Se forem detetados indícios de compromisso, aconselha-se a isolar o dispositivo, revogar credenciais e certificados armazenados, investigar os sistemas conectados e reconstruir a instância a partir de uma cópia de segurança anterior ao incidente.

Salienta-se ainda que as interfaces de administração do NetScaler não devem estar expostas diretamente à Internet.

Alcance e impacto das vulnerabilidades detetadas

As vulnerabilidades na Citrix podem permitir a execução remota de código e causar interrupções no serviço. Duas vulnerabilidades críticas estão a ser exploradas ativamente em instalações sem patch, conforme confirmado pela Citrix.

O aviso centra-se em produtos instalados e configurados localmente. Não afeta os serviços na nuvem geridos diretamente pela Citrix, que recebem atualizações automáticas.

Estas vulnerabilidades afetam ambientes com NetScaler ADC e NetScaler Gateway nas versões indicadas, incluindo configurações predefinidas e despliegues híbridos com Secure Private Access.

Conclusão

O relatório do INCIBE-CERT evidencia a presença de vulnerabilidades críticas e de alta severidade em produtos Citrix amplamente utilizados para acesso remoto e balanceamento de carga. Não há informações que permitam concluir sobre a extensão do impacto em ambientes concretos nem sobre incidentes específicos além das explorações ativas confirmadas.

A fonte original oferece detalhes técnicos e recomendações precisas para mitigar os riscos detetados no NetScaler ADC e no NetScaler Gateway. Pode ser consultada no seguinte link: fonte original.

Revisto por
Publicado: 29/09/2026. Conteúdo verificado com critérios de experiência, autoridade e fiabilidade (E-E-A-T).
Uso responsavel de IA
Este artigo pode ter usado ferramentas de inteligencia artificial como apoio para estrutura, edicao, traducao ou revisao. A responsabilidade editorial e a revisao final continuam a ser de Toni Berraquero. Ver politica de IA
Foto do Toni
Autor do artigo
Toni Berraquero

Toni Berraquero treina desde os 12 anos e tem experiência em retalho, segurança privada, ecommerce, marketing digital, marketplaces, automação e ferramentas empresariais.

Ver perfil do Toni

☕ Se isto te foi mesmo útil…

Podes apoiar o projeto ou partilhar este artigo com um clique. Pelo menos aqui há uma ação útil de verdade.