【已复现】CVE-2026-88772CitrixNetScaler内存溢出漏洞CVE-2026-88771NetScalerGateway预认证命令注入漏洞

admin 2026-09-30 05:02:55 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文披露CitrixNetScalerADC与Gateway两个高危漏洞:CVE-2026-88772为DTLS握手分片重组逻辑缺陷导致的内存越界写入,可致未认证远程代码执行;CVE-2026-88771为预认证命令注入,通过恶意用户名注入日志并以root执行命令,两者CVSS均达9.5且已被在野利用。建议升级至14.1-73.37/13.1-64.24及以上版本,短期可关闭DTLS缓解,并排查失陷痕迹。 综合评分: 88 文章分类: 漏洞分析,应急响应,漏洞预警,安全工具


【已复现】CVE-2026-88772 Citrix NetScaler内存溢出漏洞 CVE-2026-88771 NetScaler Gateway 预认证命令注入漏洞

原创

易富贤 易富贤

源影安全团队

2026年9月29日 16:31 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

NetScaler ADC(应用交付控制器)与 NetScaler Gateway 是 Citrix(现 Cloud Software Group)旗下的企业级网络基础设施产品,通常部署在数据中心入口与内网边界:前者提供负载均衡、流量优化、SSL 卸载等应用交付能力;后者在此基础上提供 SSL VPN 远程接入与应用发布门户,是大量政企机构远程办公和运维通道的关键入口。本次漏洞影响客户自管形态的 NetScaler ADC 与 NetScaler Gateway,14.1 固件线 73.37 之前、13.1 固件线 64.23 之前的版本均受影响,而攻击所需的 DTLS 选项在 SSL VPN 虚拟服务器上默认开启,暴露在互联网上的网关设备大多天然处于攻击范围内。

CVE-2026-88772 Citrix NetScaler内存溢出漏洞

CVE-2026-88772 是一个内存缓冲区越界写入漏洞,缺陷位于 NetScaler 处理 DTLS 握手的分片重组逻辑:受影响版本在把多个握手分片拼回完整消息时,缺少对已写入长度与缓冲区剩余空间的校验,精心构造的畸形分片序列即可越界改写内存。远程攻击者无需任何账号凭据、也无需完成握手,只向设备 UDP 443 端口发送一组报文就能触发:轻则使数据包引擎崩溃、服务中断,重则劫持程序执行流,升级为未认证远程代码执行并获得 root 权限,CVSS v4.0 评分高达 9.5。该漏洞已被确认在补丁发布前遭到在野利用并列入 CISA KEV 目录,建议尽快升级至 14.1-73.37 / 13.1-64.24 及以上版本;短期无法升级可先关闭 DTLS 收敛攻击面,升级后还应排查 webshell、配置篡改等失陷痕迹。

已关注

关注

重播 分享 赞

关闭

观看更多

更多

退出全屏

切换到竖屏全屏退出全屏

源影安全团队已关注

分享视频

,时长02:10

0/0

00:00/02:10

切换到横屏模式

继续播放

[ ]

进度条,百分之0

播放

00:00

/

02:10

02:10

倍速

全屏

倍速播放中

0.5倍0.75倍1.0倍1.5倍2.0倍

超清流畅

 您的浏览器不支持 video 标签

继续观看

【已复现】CVE-2026-88772 Citrix NetScaler内存溢出漏洞 CVE-2026-88771 NetScaler Gateway 预认证命令注入漏洞

观看更多

原创

,

【已复现】CVE-2026-88772 Citrix NetScaler内存溢出漏洞 CVE-2026-88771 NetScaler Gateway 预认证命令注入漏洞

源影安全团队已关注

分享点赞在看

已同步到看一看写下你的评论

视频详情

CVE-2026-88771 NetScaler Gateway 预认证命令注入漏洞

CVE-2026-88771 是 Citrix NetScaler ADC 与 NetScaler Gateway 的预认证操作系统命令注入漏洞(CVSS 9.5),攻击者无需任何凭据,仅向登录表单提交一个恶意构造的用户名即可利用:该用户名被原样写入系统日志,而设备上以 root 身份定期运行的 Perl 诊断脚本 ns_monuploadd_err.pl 会从日志中提取“PE 崩溃核心文件名”,未经任何清洗就拼入反引号 shell 命令,导致用户名中内嵌的命令以 root 权限执行。

Watchtowr早已公开这里不进行过多描述。

具体请参考:https://labs.watchtowr.com/oh-look-the-foot-gun-went-off-again-citrix-netscaler-preauth-command-injection-cve-2026-88771

https://github.com/watchtowrlabs/watchTowr-vs-Citrix-Netscaler-CVE-2026-88771/blob/main/watchTowr-vs-Citrix-Netscaler-CVE-2026-88771.py


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:源影安全团队 易富贤 易富贤《【已复现】CVE-2026-88772 Citrix NetScaler内存溢出漏洞 CVE-2026-88771 NetScaler Gateway 预认证命令注入漏洞》

评论:0   参与:  0