Η CVE-2026-88772 αποτελεί μία από τις πιο επικίνδυνες ευπάθειες που έχουν αποκαλυφθεί φέτος στο Citrix NetScaler ADC και NetScaler Gateway, με βαθμολογία CVSS 9.5 και ενεργή εκμετάλλευση. Ερευνητές κυβερνοασφάλειας δημοσίευσαν πλήρεις τεχνικές λεπτομέρειες για το σφάλμα, αποκαλύπτοντας ένα pre-auth path που οδηγεί σε εκτέλεση αυθαίρετου shellcode με δικαιώματα root. Η αποκάλυψη αυτή έρχεται σε μια κρίσιμη στιγμή, καθώς η ευπάθεια χρησιμοποιείται ήδη σε πραγματικές επιθέσεις παράλληλα με μια δεύτερη σοβαρή αδυναμία, την CVE-2026-88771.

Το ζήτημα εντοπίζεται στον τρόπο που το NetScaler Packet Processing Engine (NSPPE) διαχειρίζεται το πρωτόκολλο Datagram Transport Layer Security (DTLS). Συγκεκριμένα, πρόκειται για ένα memory overflow bug — σφάλμα υπερχείλισης μνήμης — που επιτρέπει σε έναν μη αυθεντικοποιημένο εισβολέα να εκτελέσει κώδικα εξ αποστάσεως ή να προκαλέσει denial-of-service (DoS) στο σύστημα. Η U.S. Cybersecurity and Infrastructure Security Agency (CISA) έχει ήδη συμπεριλάβει την ευπάθεια στον κατάλογο γνωστών εκμεταλλευόμενων αδυναμιών, καλώντας οργανισμούς να εφαρμόσουν άμεσα τις διαθέσιμες ενημερώσεις ασφαλείας.
Το Citrix NetScaler χρησιμοποιείται ευρέως από επιχειρήσεις και κυβερνητικούς οργανισμούς παγκοσμίως ως λύση Application Delivery Controller (ADC) και VPN Gateway. Αυτό σημαίνει ότι η επιφάνεια επίθεσης είναι τεράστια: χιλιάδες συστήματα εκτεθειμένα στο διαδίκτυο ενδέχεται να είναι ευάλωτα, ιδιαίτερα εκείνα που δεν έχουν ακόμα εφαρμόσει τις απαραίτητες ενημερώσεις. Στην Ευρώπη και την Ελλάδα, πολλές εταιρείες χρησιμοποιούν NetScaler για απομακρυσμένη πρόσβαση εργαζομένων, καθιστώντας την άμεση αντιμετώπιση επιτακτική.
Δείτε επίσης: CVE-2026-19490: Η κρίσιμη ευπάθεια στο Citrix NetScaler
CVE-2026-88772: Πώς λειτουργεί η ευπάθεια στο Citrix NetScaler
Για να κατανοήσουμε τη σοβαρότητα της CVE-2026-88772, πρέπει να εξετάσουμε τον τρόπο που το DTLS χειρίζεται τα κατακερματισμένα μηνύματα κατά τη διαδικασία handshake. Το DTLS είναι μια παραλλαγή του TLS σχεδιασμένη για πρωτόκολλα που βασίζονται σε UDP, και χρησιμοποιείται συχνά σε εφαρμογές VPN και επικοινωνίας. Το πρόβλημα εντοπίστηκε από τους ερευνητές της εταιρείας watchTowr, οι οποίοι ανακάλυψαν ότι το NetScaler εμπιστεύεται τυφλά το δηλωμένο fragment size στο πεδίο fragment_length του handshake header.
Ο ερευνητής ασφαλείας Sina Kheirkhah εξήγησε με σαφήνεια τον μηχανισμό εκμετάλλευσης: ένα μήνυμα handshake 120 bytes μπορεί να φτάσει ως 120 fragments. Κάθε fragment έχει length=120, αλλά fragment_length=1. Τα offsets τους είναι 0, 1, 2 και ούτω καθεξής έως το 119. Μόλις φτάσουν όλες οι θέσεις, ο server θεωρεί ότι το μήνυμα των 120 bytes είναι πλήρες και ξεκινά τη διαδικασία reassembly — συναρμολόγησης των τμημάτων σε ένα ενιαίο μήνυμα. Αυτή η ασυνέπεια στην ανάλυση των δεδομένων είναι η ρίζα του προβλήματος.

Κάθε εισερχόμενο πακέτο μεγέθους 1.459 bytes αποθηκεύεται σε NetScaler Buffers (NSBs), τα οποία στη συνέχεια συνενώνονται σε ένα ενιαίο scratch buffer μεγέθους μόλις 35.840 bytes. Το κρίσιμο σφάλμα είναι ότι η ευάλωτη έκδοση δεν ελέγχει αν το επόμενο πακέτο χωράει στο scratch buffer, με αποτέλεσμα τα δεδομένα να γράφονται πέρα από τα όρια του buffer — κλασικό σενάριο buffer overflow. Μετά από 120 εγγραφές, το μήνυμα handshake θεωρείται πλήρες, αλλά η αλυσίδα NSB περιέχει περίπου 174 KB δεδομένων αντί για τα αναμενόμενα 120 bytes.
CVE-2026-88772: Από Buffer Overflow σε Εκτέλεση Shellcode
Η ανάλυση της watchTowr αποκάλυψε ότι αυτή η υπερχείλιση μπορεί να χρησιμοποιηθεί για να εκτραπεί η ροή εκτέλεσης του προγράμματος προς αυθαίρετο shellcode. Οι επιτιθέμενοι χρησιμοποιούν το system call mprotect() για να παρακάμψουν τις προστασίες NX (No-Execute), οι οποίες κανονικά εμποδίζουν την εκτέλεση κώδικα σε περιοχές μνήμης που προορίζονται μόνο για δεδομένα. Το αποτέλεσμα είναι η εκτέλεση κώδικα με δικαιώματα root, δίνοντας στον εισβολέα πλήρη έλεγχο του συστήματος.
Δείτε επίσης: Citrix NetScaler: Κρίσιμη ευπάθεια παράκαμψης αυθεντικοποίησης
Αυτό που καθιστά την CVE-2026-88772 ιδιαίτερα επικίνδυνη είναι ότι δεν απαιτεί καμία αυθεντικοποίηση — ο επιτιθέμενος δεν χρειάζεται να διαθέτει λογαριασμό ή διαπιστευτήρια για να εκμεταλλευτεί την ευπάθεια. Αρκεί η πρόσβαση στη δικτυακή υπηρεσία DTLS του NetScaler, η οποία σε πολλές περιπτώσεις είναι εκτεθειμένη απευθείας στο διαδίκτυο. Αυτό το χαρακτηριστικό — γνωστό ως pre-authentication exploit — ανεβάζει δραματικά τον κίνδυνο, καθώς δεν υπάρχει κανένα επιπλέον εμπόδιο για τον εισβολέα.
Η αποκάλυψη των τεχνικών λεπτομερειών ήρθε μία ημέρα μετά την κυκλοφορία proof-of-concept (PoC) exploit για την CVE-2026-88771, μια δεύτερη κρίσιμη ευπάθεια που χρησιμοποιείται παράλληλα με την CVE-2026-88772 σε πραγματικές επιθέσεις. Η συνδυαστική χρήση των δύο ευπαθειών αυξάνει σημαντικά τις δυνατότητες των επιτιθέμενων, επιτρέποντας πιο σύνθετες και αποτελεσματικές επιθέσεις κατά υποδομών που βασίζονται στο Citrix NetScaler. Σύμφωνα με το The Hacker News, η εταιρεία watchTowr είναι αυτή που ανέλαβε την ευθύνη αποκάλυψης και των δύο ευπαθειών.

Αντιμετώπιση της CVE-2026-88772: Βήματα Προστασίας για Διαχειριστές
Η Citrix έχει ήδη κυκλοφορήσει ενημερώσεις ασφαλείας που αντιμετωπίζουν την CVE-2026-88772, και οι διαχειριστές συστημάτων καλούνται να τις εφαρμόσουν άμεσα. Η CISA έχει εκδώσει σχετική προειδοποίηση, τονίζοντας ότι η ευπάθεια βρίσκεται υπό ενεργή εκμετάλλευση και δεν υπάρχει χρόνος για αναβολή. Οργανισμοί που χρησιμοποιούν NetScaler ADC ή NetScaler Gateway πρέπει να ελέγξουν άμεσα την έκδοση του λογισμικού τους και να εφαρμόσουν τις διαθέσιμες ενημερώσεις.
Δείτε επίσης: Citrix NetScaler – CISA: Διόρθωση ευπαθειών μέχρι 30 Σεπτεμβρίου
Πέρα από την άμεση εφαρμογή των patches, οι ειδικοί συνιστούν μια σειρά από πρόσθετα μέτρα προστασίας. Πρώτον, οι διαχειριστές θα πρέπει να περιορίσουν την έκθεση των υπηρεσιών DTLS στο διαδίκτυο, επιτρέποντας πρόσβαση μόνο από αξιόπιστες διευθύνσεις IP. Δεύτερον, η παρακολούθηση των logs για ύποπτη δραστηριότητα στις υπηρεσίες DTLS handshake μπορεί να βοηθήσει στην έγκαιρη ανίχνευση απόπειρας εκμετάλλευσης. Τρίτον, η χρήση Web Application Firewall (WAF) με ενημερωμένους rules μπορεί να παρέχει ένα επιπλέον επίπεδο άμυνας έναντι γνωστών exploits.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Για οργανισμούς που δεν μπορούν να εφαρμόσουν άμεσα τις ενημερώσεις, η Citrix και η CISA συνιστούν ως προσωρινό μέτρο την απενεργοποίηση της υπηρεσίας DTLS εφόσον δεν είναι απολύτως απαραίτητη για τη λειτουργία του οργανισμού.
