Citrix NetScaler: CVE-2026-107406 crítico en SAML

Overflow de memoria en ADC/Gateway como SAML SP/IdP; fijo en 14.1-73.46 y 13.1-64.29.

Citrix publicó CVE-2026-107406 (CVSS ~9.5), un overflow de memoria en NetScaler ADC/Gateway cuando opera como SAML service provider o identity provider, con posible RCE o DoS. Builds fijos: 14.1-73.46 y 13.1-64.29 (y equivalentes FIPS).

CISA actualizó su alerta de NetScaler el 9 de octubre para incluir este CVE y recordar el parcheo de la serie explotada CVE-2026-88771/88772/88779 (WHIPSHOT/SLAPSHOT), ya en KEV y con plazos vencidos.

Citrix dijo no conocer explotación no mitigada de 107406 al publicar. Aun así, quien tenga SAML SP/IdP en NetScaler debe subir de versión y, en appliances sospechosos, preservar forense antes de parchear.

Fuente: https://carthageelectronics.com/october-10-2026-cve-threat-brief/