Citrix - CVE-2026-19490

Date de publication :

Il s'agit d'une vulnérabilité de contournement d'authentification par un chemin alternatif dans NetScaler ADC et NetScaler Gateway.

NetScaler ADC et NetScaler Gateway sont des solutions de livraison d'applications et de passerelle d'accès distant. Elles assurent l'équilibrage de charge, le déchargement SSL/TLS et la sécurisation des applications publiées, ainsi que l'accès VPN SSL, le proxy ICA et l'authentification centralisée des utilisateurs distants vers des ressources internes.

Elle se produit lorsque l'appliance est configurée en tant que passerelle (VPN SSL, proxy ICA, CVPN ou proxy RDP) ou en tant que serveur virtuel AAA. Sur certaines versions, la condition ne s'applique que lorsqu'une action SAML est configurée sur ce serveur virtuel. Le traitement de la demande d'authentification emprunte un chemin de traitement secondaire qui n'applique pas les mêmes contrôles de vérification des identifiants que le chemin principal. Un attaquant distant, dépourvu de tout compte valide, peut ainsi solliciter ce chemin alternatif pour atteindre des ressources normalement réservées aux utilisateurs authentifiés.

Elle permet à un attaquant non authentifié de contourner l'authentification et d'accéder sans identifiants valides à des ressources internes protégées derrière la passerelle.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Contournement de la politique de sécurité

Exploitation

La vulnérabilité exploitée est du type
CWE-288 : Authentication Bypass Using an Alternate Path or Channel

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   NetScaler ADC et NetScaler Gateway versions 14.1 antérieures à 14.1-73.32
•   NetScaler ADC et NetScaler Gateway versions 13.1 antérieures à 13.1-63.21
•   NetScaler ADC FIPS versions antérieures à 14.1-73.32-FIPS
•   NetScaler ADC FIPS et NDcPP versions antérieures à 13.1-37.277

Solutions ou recommandations

•   NetScaler ADC et NetScaler Gateway versions 14.1-73.32 et supérieures
•   NetScaler ADC et NetScaler Gateway versions 13.1-63.21 et supérieures
•   NetScaler ADC FIPS versions 14.1-73.32-FIPS et supérieures
•   NetScaler ADC FIPS et NDcPP versions 13.1-37.277 et supérieures