跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·· 3 天前AI 评分75

Citrix NetScaler CVE-2026-88772漏洞利用细节揭示认证前执行shellcode路径

Citrix NetScaler CVE-2026-88772 Exploit Details Show Pre-Auth Path to Shellcode Execution

AI 导读

网络安全研究人员披露了Citrix NetScaler ADC和NetScaler Gateway严重漏洞CVE-2026-88772的技术细节,该漏洞CVSS评分为9.5,已被发现在真实攻击中利用。文章分析称,DTLS握手分片解析不一致可造成缓冲区溢出,并可能通过mprotect()禁用NX保护后执行任意shellcode;漏洞可能带来远程代码执行或拒绝服务影响。

来源:The Hacker News · thehackernews.com