Veille techno
Connexion
Sécurité
8 Sécurité Critique cert.ssi.gouv.fr · 28/09/2026

Plusieurs failles dans NetScaler Citrix exploitées

Des vulnérabilités critiques dans NetScaler permettent une exécution de code à distance et un contournement des politiques de sécurité.

Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway

Le CERT-FR a publié un avis du 28 septembre 2026 (N° CERTFR-2026-AVI-1235) sur des vulnérabilités critiques dans Citrix NetScaler ADC et Gateway. Ces vulnérabilités, décrites dans le bulletin de sécurité CTX697096 du 27 septembre 2026, concernent plusieurs versions de produits et permettent à un attaquant de contournement de la politique de sécurité, de provoquer un déni de service à distance ou d’exécuter du code arbitraire à distance. Citrix indique que les CVE-2026-88771 et CVE-2026-88772 sont activement exploitées. Les équipements sont vulnérables par défaut si les mises à jour n’ont pas été installées.

  • Vulnérabilités critiques : CVE-2026-88771 à CVE-2026-88778, avec une activité exploitée pour CVE-2026-88771 et CVE-2026-88772.
  • Systèmes affectés : NetScaler ADC et Gateway versions antérieures à 13.1-64.23 (13.1.x) ou 14.1-73.37 (14.1.x), avec des versions FIPS spécifiques mentionnées.
  • Mises à jour requises : Installation des correctifs via le bulletin CTX697096 (https://support.citrix.com/.../CTX697096).
  • Risques : Exécution de code arbitraire à distance, déni de service, contournement de la politique de sécurité.
  • Références : CVE-2026-88771 à CVE-2026-88778, avec des liens directs vers les fiches CVE sur cve.org.