{"id":1373,"date":"2026-06-30T22:11:32","date_gmt":"2026-06-30T22:11:32","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/30\/citrix-parchea-un-nuevo-fallo-de-netscaler-con-ecos-de-citrixbleed\/"},"modified":"2026-06-30T22:11:32","modified_gmt":"2026-06-30T22:11:32","slug":"citrix-parchea-un-nuevo-fallo-de-netscaler-con-ecos-de-citrixbleed","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/30\/citrix-parchea-un-nuevo-fallo-de-netscaler-con-ecos-de-citrixbleed\/","title":{"rendered":"Citrix parchea un nuevo fallo de NetScaler con ecos de CitrixBleed"},"content":{"rendered":"<div>\n<p>citrix <a href=\"https:\/\/support.citrix.com\/support-home\/kbsearch\/article?articleNumber=CTX696604\">public\u00f3 un bolet\u00edn de seguridad<\/a> El martes se revelaron seis vulnerabilidades en los dispositivos NetScaler ADC y NetScaler Gateway, incluida una falla de divulgaci\u00f3n de memoria de alta gravedad que, seg\u00fan los investigadores, pertenece a una clase de vulnerabilidad identificada por primera vez en el incidente de 2023 conocido como CitrixBleed.<\/p>\n<p>La empresa calific\u00f3 la gravedad general del bolet\u00edn como alta y asign\u00f3 puntuaciones CVSS que oscilaron entre 6,9 \u200b\u200by 8,8 en los seis CVE. Citrix dijo que los clientes deber\u00edan instalar las versiones actualizadas y, en un caso, ajustar manualmente un par\u00e1metro de configuraci\u00f3n incluso despu\u00e9s de aplicar el parche.<\/p>\n<p>La vulnerabilidad m\u00e1s analizada, <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-8451\">CVE-2026-8451<\/a>fue descubierto por investigadores de watchTowr, una empresa de ciberseguridad que ha publicado varios an\u00e1lisis previos de problemas en los productos NetScaler. <a href=\"https:\/\/labs.watchtowr.com\/citrixbleed-to-infinity-and-beyond-citrix-netscaler-pre-auth-memory-overread-cve-2026-8451\/\">Seg\u00fan un informe t\u00e9cnico<\/a> Como public\u00f3 la empresa junto con la divulgaci\u00f3n del martes, la vulnerabilidad se debe a c\u00f3mo NetScaler analiza las solicitudes de autenticaci\u00f3n SAML cuando un dispositivo est\u00e1 configurado como proveedor de identidad SAML, un modo de implementaci\u00f3n com\u00fanmente utilizado para el inicio de sesi\u00f3n \u00fanico.<\/p>\n<p>La investigadora de WatchTowr, Aliz Hammond, escribi\u00f3 que la empresa encontr\u00f3 la falla a finales de marzo mientras reproduc\u00eda una vulnerabilidad separada, CVE-2026-3055, que Citrix revel\u00f3 a principios de este a\u00f1o. Ese defecto de marzo fue <a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog?search=CVE-2026-3055&amp;field_date_added_wrapper=all&amp;field_cve=&amp;sort_by=field_date_added&amp;items_per_page=20&amp;url=\">agregado a las vulnerabilidades explotadas conocidas de CISA<\/a> cat\u00e1logo despu\u00e9s de que los investigadores y la agencia confirmaron la explotaci\u00f3n activa a los pocos d\u00edas de la divulgaci\u00f3n. La nueva falla comparte una causa ra\u00edz con el error de marzo: ambos involucran lecturas de memoria fuera de los l\u00edmites provocadas por solicitudes SAML con formato incorrecto enviadas a los puntos finales de autenticaci\u00f3n de NetScaler.<\/p>\n<p>\u00abHaciendo referencia a lo que escribimos anteriormente, porque es evidentemente imperecedero: &#39;Sin embargo, lo que deber\u00eda ser motivo de preocupaci\u00f3n es el panorama m\u00e1s amplio: la tendencia, que sugiere muy claramente que la gesti\u00f3n de la memoria sigue pareciendo fr\u00e1gil dentro de los dispositivos Citrix NetScaler, hasta el punto de que incluso una mala configuraci\u00f3n accidental de un dispositivo puede llevar a la revelaci\u00f3n de memoria filtrada&#39;\u00bb, escribi\u00f3 Hammond en el informe. <\/p>\n<p>El bolet\u00edn tambi\u00e9n revela cinco vulnerabilidades adicionales que afectan a diferentes subsistemas de NetScaler. Dos implican condiciones de desbordamiento de memoria que podr\u00edan provocar resultados de denegaci\u00f3n de servicio. Una falla separada podr\u00eda permitir lecturas de archivos arbitrarios no autenticados en dispositivos donde el acceso de administraci\u00f3n est\u00e1 expuesto en ciertas interfaces de red. Otro se refiere a la sobrelectura de memoria provocada por el manejo de la marca de tiempo de TCP. El sexto implica una condici\u00f3n de denegaci\u00f3n de servicio vinculada a solicitudes HTTP\/2 con formato incorrecto, que requiere un cambio de configuraci\u00f3n manual adicional para solucionarlo por completo, ya que el par\u00e1metro de tiempo de espera relevante tiene por defecto un valor que deja la condici\u00f3n subyacente sin abordar a menos que los administradores lo establezcan expl\u00edcitamente.<\/p>\n<p>Junto con Hammond, el bolet\u00edn acredita a Michael Tucker del equipo XOR en JPMorgan Chase y a Maxim Suhanov por encontrar las vulnerabilidades. <\/p>\n<p>La l\u00ednea de productos NetScaler ha acumulado m\u00e1s de 20 entradas en el cat\u00e1logo KEV de CISA durante los \u00faltimos tres a\u00f1os, incluidas m\u00faltiples fallas que se han convertido en armas en campa\u00f1as de ransomware. Hasta el martes, la \u00faltima vulnerabilidad no se hab\u00eda unido a esa lista; ni el bolet\u00edn del proveedor ni el art\u00edculo de watchTowr citaron una explotaci\u00f3n confirmada en el momento de la divulgaci\u00f3n.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/04\/Gregory-Otto_26-03-23_DTEX_March_2026_0136.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Greg Otto\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Greg Otto<\/h4>\n<p>\t\t\tGreg Otto es el editor en jefe de CyberScoop y supervisa todo el contenido editorial del sitio web. Greg ha dirigido una cobertura de ciberseguridad que ha ganado varios premios, incluidos los de la Sociedad de Periodistas Profesionales y la Sociedad Estadounidense de Editores de Publicaciones Empresariales. Antes de unirse a Scoop News Group, Greg trabaj\u00f3 para Washington Business Journal, US News &#038; World Report y WTOP Radio. Tiene una licenciatura en periodismo televisivo de la Universidad de Temple.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>citrix public\u00f3 un bolet\u00edn de seguridad El martes se revelaron seis vulnerabilidades en los dispositivos NetScaler ADC y NetScaler Gateway, incluida una falla de divulgaci\u00f3n de memoria de alta gravedad que, seg\u00fan los investigadores, pertenece a una clase de vulnerabilidad identificada por primera vez en el incidente de 2023 conocido como CitrixBleed. La empresa calific\u00f3 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":725,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[1057,3444,31,3443,990,1206,169,846],"class_list":["post-1373","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-citrix","tag-citrixbleed","tag-con","tag-ecos","tag-fallo","tag-netscaler","tag-nuevo","tag-parchea"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1373","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1373"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1373\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/725"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1373"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1373"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1373"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}