Aller au contenu

Alerte vulnérabilité Citrix NetScaler ADC & Gateway

NetScaler ADC et NetScaler Gateway sont des solutions permettant de gérer et sécuriser l’accès aux applications et services. Plusieurs vulnérabilités affectent NetScaler ADC et Gateway, dont deux failles critiques activement exploitées :

  •  CVE-2026-88771 – CVSS 9.5/10

Exécution de code arbitraire à distance (RCE) permettant à un attaquant non authentifié d’exécuter des commandes.
Toutes les installations sont concernées en configuration par défaut.

  • CVE-2026-88772 – CVSS 9.5/10

Dépassement de mémoire pouvant entraîner une exécution de code à distance ou un déni de service.
Exploitable lorsque DTLS (protocole de sécurisation des communications UDP) est activé. Cette fonctionnalité est activée par défaut sur les VPN vServer.

⚠️ Exploitation active confirmée pour ces deux vulnérabilités.

Versions concernées

  • NetScaler ADC 13.1-FIPS < 13.1-NDcPP 13.1.37.279
  • NetScaler ADC 13.1.x < 13.1-64.23
  • NetScaler ADC 14.1-FIPS < 14.1-73.37 FIPS
  • NetScaler ADC 14.1.x < 14.1-73.37
  • NetScaler Gateway 13.1.x < 13.1-64.23
  • NetScaler Gateway 14.1.x < 14.1-73.37

Actions recommandées immédiatement

  • Appliquer les correctifs Citrix sans délai
  • Vérifier les indicateurs de compromission (IoC) fournis par Citrix
  • Analyser les journaux à la recherche d’activités suspectes
  • Prioriser les équipements exposés à Internet

Le bulletin couvre également les CVE-2026-88773 à CVE-2026-88778, avec des impacts allant du contournement de politiques de sécurité au déni de service.
La mise à jour doit être considérée comme prioritaire, compte tenu de l’exploitation active de CVE-2026-88771 et CVE-2026-88772.
Citrix met également à disposition des informations permettant de rechercher des indicateurs de compromission sur les infrastructures concernées.

Partager :

Abonnez-vous à la newsletter
Breizh Cyber