Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- NetScaler ADC versions 13.1-FIPS antérieures à 13.1-NDcPP 13.1.37.283
- NetScaler ADC versions 13.1.x antérieures à 13.1-64.29
- NetScaler ADC versions 14.1-FIPS antérieures à 14.1-73.46 FIPS
- NetScaler ADC versions 14.1.x antérieures à 14.1-73.46
- NetScaler Gateway versions 13.1.x antérieures à 13.1-64.29
- NetScaler Gateway versions 14.1.x antérieures à 14.1-73.46
Résumé
Une vulnérabilité a été découverte dans Citrix NetScaler ADC et Gateway. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Citrix CTX697191 du 09 octobre 2026 https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697191&articleURL=Citrix_NetScaler_ADC_and_Citrix_NetScaler_Gateway_Security_Bulletin_for_CVE_2026_107406
- Référence CVE CVE-2026-107406 https://www.cve.org/CVERecord?id=CVE-2026-107406