Risques

  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Exécution de code arbitraire à distance
  • Non spécifié par l'éditeur

Systèmes affectés

  • Citrix NetScaler ADC versions 13.1-FIPS antérieures à 13.1-NDcPP 13.1.37.279
  • Citrix NetScaler ADC versions 13.1.x antérieures à 13.1-64.23
  • Citrix NetScaler ADC versions 14.1-FIPS antérieures à 14.1-73.37 FIPS
  • Citrix NetScaler ADC versions 14.1.x antérieures à 14.1-73.37
  • NetScaler Gateway versions 13.1.x antérieures à 13.1-64.23
  • NetScaler Gateway versions 14.1.x antérieures à 14.1-73.37

Résumé

De multiples vulnérabilités ont été découvertes dans Citrix NetScaler ADC et Gateway. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Citrix indique que les vulnérabilités CVE-2026-88771 et CVE-2026-88772 sont activement exploitées.

L'éditeur indique que si les correctifs n'ont pas été installés, tous les équipements sont vulnérables dans leur configuration par défaut.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation