Aller au contenu

Détection de multiples vulnérabilités dans les produits Citrix affectant la sécurité

Publié:
Détection de multiples vulnérabilités dans les produits Citrix affectant la sécurité

Le 28 septembre 2026, l'INCIBE-CERT a publié un avis concernant la détection de multiples vulnérabilités dans Citrix affectant des versions spécifiques de NetScaler ADC et NetScaler Gateway. Ces vulnérabilités, signalées par Michael Tucker, Chew Keong Tan, Alex Bernier et Maxim Suhanov, incluent des failles de gravité critique et élevée qui peuvent compromettre la sécurité des systèmes concernés.

Détails des vulnérabilités identifiées dans Citrix

Au total, huit vulnérabilités ont été détectées, dont trois de gravité critique et cinq de gravité élevée. Parmi les vulnérabilités critiques, on note la possibilité d'exécution à distance de code, la déni de service (DoS), le contournement de requêtes HTTP, l'évasion des politiques de sécurité et la prédiction des numéros de séquence TCP.

Citrix a confirmé que deux de ces vulnérabilités critiques, CVE-2026-88771 et CVE-2026-88772, sont activement exploitées dans des installations qui n'ont pas appliqué les mises à jour nécessaires.

La vulnérabilité CVE-2026-88771 correspond à une validation incorrecte des données d'entrée dans NetScaler ADC et NetScaler Gateway. Un attaquant distant non authentifié pourrait exécuter des commandes arbitraires sur l'appareil. Cette faille affecte toutes les configurations vulnérables, y compris les configurations par défaut.

La CVE-2026-88772 est un débordement de mémoire qui pourrait permettre l'exécution à distance de code ou provoquer une déni de service. Son exploitation nécessite que DTLS soit activé, ce qui est la configuration par défaut sur les serveurs virtuels VPN. Cette vulnérabilité est également activement exploitée.

Enfin, la CVE-2026-88773 est liée au contournement de requêtes HTTP en raison d'une interprétation incohérente des demandes. Un attaquant distant non authentifié pourrait introduire des requêtes manipulées dans les communications traitées par l'appareil lorsque la configuration HTTP est activée.

Produits et versions affectés par les vulnérabilités dans Citrix

Détection de multiples vulnérabilités dans les produits Citrix affectant la sécurité

Ces vulnérabilités affectent les versions compatibles suivantes de NetScaler ADC et NetScaler Gateway :

  • NetScaler ADC et NetScaler Gateway 14.1, antérieures à la version 14.1-73.37
  • NetScaler ADC et NetScaler Gateway 13.1, antérieures à la version 13.1-64.23
  • NetScaler ADC 14.1-FIPS, antérieures à la version 14.1-73.37 FIPS
  • NetScaler ADC 13.1-FIPS et 13.1-NDcPP, antérieures à la version 13.1-37.279

Les déploiements hybrides de Secure Private Access utilisant des instances de NetScaler sont également affectés. Les services cloud gérés directement par Citrix ne sont pas concernés, car le fabricant s'occupe de les mettre à jour.

Mesures pour atténuer les risques et mettre à jour les produits affectés

Citrix a publié des versions mises à jour pour corriger ces vulnérabilités. Les versions recommandées sont les suivantes ou ultérieures :

  • NetScaler ADC et NetScaler Gateway 14.1 : version 14.1-73.37
  • NetScaler ADC et NetScaler Gateway 13.1 : version 13.1-64.23
  • NetScaler ADC 14.1-FIPS : version 14.1-73.37 FIPS
  • NetScaler ADC 13.1-FIPS et 13.1-NDcPP : version 13.1-37.279

Pour corriger la vulnérabilité CVE-2026-88778, il est également nécessaire d'activer la fonction Enhanced ISN Generation, en suivant les instructions fournies par Citrix.

Avant de mettre à jour, il est recommandé de conserver les preuves disponibles et de vérifier s'il existe des signes de compromission. Cela inclut la collecte de journaux, la génération d'un instantané des instances virtuelles et l'obtention d'un paquet de support technique. Si des signes de compromission sont détectés, il est conseillé d'isoler l'appareil, de révoquer les identifiants et certificats stockés, d'examiner les systèmes connectés et de reconstruire l'instance à partir d'une sauvegarde antérieure à l'incident.

Il est également précisé que les interfaces d'administration de NetScaler ne doivent pas être exposées directement à Internet.

Portée et impact des vulnérabilités détectées

Les vulnérabilités dans Citrix peuvent permettre l'exécution à distance de code et provoquer des interruptions de service. Deux vulnérabilités critiques sont activement exploitées dans des installations non patchées, comme confirmé par Citrix.

L'avis se concentre sur les produits installés et configurés localement. Il n'affecte pas les services cloud gérés directement par Citrix, qui reçoivent des mises à jour automatiques.

Ces vulnérabilités affectent les environnements avec NetScaler ADC et NetScaler Gateway dans les versions indiquées, y compris les configurations par défaut et les déploiements hybrides avec Secure Private Access.

Conclusion

Le rapport de l'INCIBE-CERT met en évidence la présence de vulnérabilités critiques et de haute gravité dans des produits Citrix largement utilisés pour l'accès à distance et l'équilibrage de charge. Aucune information ne permet de conclure sur l'étendue de l'impact dans des environnements spécifiques ni sur des incidents particuliers au-delà des exploitations actives confirmées.

La source originale offre des détails techniques et des recommandations précises pour atténuer les risques détectés dans NetScaler ADC et NetScaler Gateway. Elle peut être consultée à l'adresse suivante : source originale.

Relu par
Publié: 29/09/2026. Contenu vérifié selon des critères d’expérience, d’autorité et de fiabilité (E-E-A-T).
Usage responsable de IA
Cet article peut avoir utilise des outils IA comme soutien pour la structure, edition, traduction ou relecture. La responsabilite editoriale et la relecture finale restent celles de Toni Berraquero. Voir la politique IA
Photo de Toni
Auteur de l’article
Toni Berraquero

Toni Berraquero s’entraîne depuis l’âge de 12 ans et possède une expérience en retail, sécurité privée, ecommerce, marketing digital, marketplaces, automatisation et outils d’entreprise.

Voir le profil de Toni

☕ Si ça t’a vraiment servi…

Tu peux soutenir le projet ou partager cet article en un clic. Au moins ici, il y a une vraie sortie utile.