
Një e metë e shfrytëzuar aktivisht në Citrix NetScaler u jep sulmuesve kontrollin e plotë
Një defekt kritik i mbushjes së memories në Citrix NetScaler ADC dhe Gateway është arnuar pasi u vu re shfrytëzim aktiv i tij. Përditësoni menjëherë për të ndaluar ekzekutimin e kodit në distancë pa u vërtetuar.
Një cenueshmëri e rëndë në pajisjet Citrix NetScaler ADC dhe Gateway po shfrytëzohet aktivisht në natyrë, duke u mundësuar sulmuesve të ekzekutojnë komanda arbitrare me privilegjet më të larta të sistemit pa pasur nevojë për kredenciale hyrjeje. Studiuesit e sigurisë në watchTowr kanë publikuar analiza teknike të hollësishme që tregojnë se si kjo e metë, e gjurmuar si CVE-2026-88772, i lejon një sulmuesi në distancë të dërgojë paketa rrjeti të formuara posaçërisht, të cilat mbishkruajnë memorien e pajisjes dhe rrëmbejnë funksionimin e saj.
E meta gjendet në mënyrën se si Packet Processing Engine (NSPPE, komponenti i brendshëm i softuerit që trajton trafikun e rrjetit) i NetScaler përpunon procesin e lidhjes fillestare (handshake) të Datagram Transport Layer Security (DTLS). DTLS është një protokoll që përdoret për të siguruar të dhënat e dërguara mbi UDP, për shembull në komunikimin në kohë reale. Gjatë handshake-ut fillestar, një mesazh mund të ndahet në shumë fragmente. Problemi është se NSPPE i beson madhësisë së vogël të fragmentit të deklaruar nga dërguesi, pa kontrolluar sasinë totale të të dhënave që po ribashkohen. Një mesazh i vetëm handshake mund të mbërrijë si 120 fragmente, secili pretendon të jetë vetëm një bajt i gjatë, ndërsa në realitet mbart një ngarkesë shumë më të madhe. Ndërsa pajisja bashkon këto pjesë, ajo kopjon shumë më tepër të dhëna sesa mund të mbajë buferi marrës, duke shkaktuar një mbushje buferi që shkatërron memorien ngjitur.
Studiuesi i watchTowr, Sina Kheirkhah, shpjegoi se mbushja është e mundur sepse NSPPE i ruan paketat hyrëse në Buferat NetScaler (NSB) dhe më pas i qep ato në një bufer provizor me madhësi fikse prej vetëm 35.840 bajtësh. Duke qenë se versioni i cenueshëm nuk verifikon nëse secila paketë hyrëse përshtatet, të dhënat derdhen përtej fundit të buferit. "Regjistrimet me qëllim të keq i thonë kodit të ribashkimit se secili regjistrim furnizon vetëm një bajt të një mesazhi handshake 120 bajtësh," tha Kheirkhah. "Megjithatë, NSPPE mban pothuajse të gjithë regjistrimin në një NSB. Pas 120 regjistrimeve, mesazhi i handshake konsiderohet i plotë, por zinxhiri i tij NSB përmban rreth 174 KB të dhëna." Kjo është më shumë se katërfishi i kapacitetit të buferit.
Analiza tregon më tej se një sulmues mund ta armatosë këtë prishje të memories për të ridrejtuar rrjedhën e ekzekutimit të programit drejt një shellcode-i të furnizuar nga sulmuesi, një copëz e vogël kodi me qëllim të keq që shpërndahet përmes rrjetit. Duke thirrur funksionin e sistemit mprotect(), sulmuesi mund të shënojë një rajon të memories si të ekzekutueshëm, duke anashkaluar mbrojtjen No-eXecute (NX) që përdorin procesorët modernë për të parandaluar ekzekutimin e kodit në zonat e të dhënave. Kjo teknikë rezulton në ekzekutim të plotë të kodit në distancë me privilegje të nivelit rrënjë (root), që do të thotë se sulmuesi fiton kontrollin e pajisjes në nivelin më të thellë të sistemit operativ.
Agjencia e Shteteve të Bashkuara për Sigurinë Kibernetike dhe Infrastrukturën (CISA) e ka përshkruar këtë të metë si një kufizim të papërshtatshëm të veprimeve brenda kufijve të një buferi memorieje, me një rezultat CVSS prej 9.5 nga 10, duke reflektuar ashpërsinë e saj kritike. Këshillimi konfirmon se shfrytëzimi i suksesshëm mund të lejojë ekzekutimin e kodit në distancë ose mohim të shërbimit. Citrix ka publikuar arna për të rregulluar cenueshmërinë dhe të gjitha organizatat që përdorin NetScaler ADC ose Gateway duhet të përditësohen menjëherë. Zbulimi vjen një ditë pasi watchTowr publikoi një provë koncepti për CVE-2026-88771, një tjetër cenueshmëri që është abuzuar së bashku me CVE-2026-88772 në sulmet e vazhdueshme, duke sugjeruar një fushatë të koordinuar shfrytëzimi.
Për pronarët e faqeve të internetit dhe bizneset që mbështeten në pajisjet NetScaler për të mbrojtur aplikacionet e tyre, implikimet janë të drejtpërdrejta: një sulmues i paverifikuar në rrjet mund të marrë kontrollin e pajisjes që ruan burimet e internetit, të kapë trafikun, të modifikojë përmbajtjen ose të lëvizë horizontalisht në rrjetin e brendshëm. Për organizatat që operojnë pajisje të tilla kritike rrjeti, AEU-I ofron infrastrukturë IT dhe konsulencë të fokusuar në siguri për të ndihmuar në mbajtjen e konfigurimeve të forcuara dhe aplikimin e patch-eve në kohë.
Si të Mbroheni
- Nëse kompania juaj përdor një pajisje Citrix NetScaler ADC ose Gateway, kërkojini ekipit tuaj të IT-së të shkarkojë dhe instalojë menjëherë përditësimet më të fundit të sigurisë nga Citrix.
- Sigurohuni që ndërfaqja e menaxhimit të NetScaler-it të mos jetë e aksesueshme drejtpërdrejt nga interneti, për të zvogëluar rrezikun e sulmeve në distancë.
- Kufizoni se cilat adresa IP mund të dërgojnë trafik DTLS drejt NetScaler-it tuaj vetëm te burime të besuara, nëse është e mundur.
- Rishikoni regjistrat e aksesit dhe gabimeve të pajisjes tuaj për shenja të aktivitetit të pazakontë handshake ose përplasjeve që mund të tregojnë një përpjekje shfrytëzimi.
- Nëse e kontraktoni menaxhimin e rrjetit, kontaktoni menjëherë ofruesin tuaj për të konfirmuar se kanë arnuar të gjitha pajisjet e prekura.
Dobësitë & Zgjidhjet
- CVE-2026-88771 A related vulnerability also actively exploited in the wild alongside CVE-2026-88772; a proof-of-concept has been released. Shiko zgjidhjen & detajet →
- CVE-2026-88772 A critical memory overflow in Citrix NetScaler ADC and Gateway DTLS handling that enables remote code execution or denial-of-service; fixed via vendor security updates. Shiko zgjidhjen & detajet →
Termat e Shpjeguar
- DTLS (Datagram Transport Layer Security) Një protokoll sigurie që mbron të dhënat e dërguara në rrjete të shpejta dhe pa lidhje (si thirrjet video), i ngjashëm me TLS-in, por i projektuar për trafikun UDP.
- NSPPE (NetScaler Packet Processing Engine) Softueri i brendshëm brenda një pajisje Citrix NetScaler që trajton dhe përpunon të gjitha paketat e të dhënave të rrjetit.
- Buffer overflow Një gabim i rrezikshëm ku një program shkruan më shumë të dhëna në një zonë memorie sesa mund të mbajë, shpesh duke i lejuar sulmuesit të mbishkruajnë pjesë kritike të sistemit.
- Shellcode Një copëz e vogël kodi sulmi që një ndërhyrës injekton në një program që po ekzekutohet për të marrë kontrollin e tij dhe për të ekzekutuar komanda arbitrare.
- mprotect() Një komandë sistemi që mund të ndryshojë lejet e aksesit në faqet e memories; sulmuesit e abuzojnë atë për të kthyer një rajon të paekzekutueshëm në një ku kodi mund të ekzekutohet.
- NX (No-eXecute) Një mbrojtje harduerike që shënon disa zona memorie si të paekzekutueshme, duke parandaluar ekzekutimin e kodit të injektuar të sulmit, përveçse nëse sulmuesi gjen një mënyrë për ta çaktivizuar.
- CVSS (Common Vulnerability Scoring System) Një mënyrë standarde për të vlerësuar ashpërsinë e një të mete sigurie në një shkallë nga 0 në 10, ku numrat më të lartë nënkuptojnë rrezik më të madh.