Citrix - CVE-2026-88771

Date de publication :

Il s'agit d'une vulnérabilité dans NetScaler ADC et NetScaler Gateway.

NetScaler ADC est un contrôleur de livraison d'applications (répartition de charge, reverse proxy, commutation de contenu). NetScaler Gateway est une passerelle d'accès distant (VPN SSL, proxy ICA, publication d'applications et de bureaux virtuels). Ces équipements sont déployés en périmètre du réseau et exposés sur Internet.

Elle est due à une validation incorrecte des entrées. Elle est présente dans la configuration par défaut, sans fonctionnalité supplémentaire à activer. L'attaquant est non authentifié et n'a besoin que d'un accès réseau à l'appliance. Aucune interaction utilisateur n'est requise. L'éditeur ne publie pas le mécanisme technique précis. Les déploiements Secure Private Access Hybrid qui reposent sur des instances NetScaler sont aussi concernés. La faille a été exploitée comme zero-day avant la publication du correctif.

Elle permet une exécution de commandes arbitraires à distance sur l'appliance.

Informations

La faille est activement exploitée : Oui

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-20 : Improper Input Validation

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   NetScaler ADC et NetScaler Gateway versions 14.1 antérieures à 14.1-73.37•   Complexité de l'attaque : Faible
•   NetScaler ADC et NetScaler Gateway versions 13.1 antérieures à 13.1-64.23
•   NetScaler ADC FIPS versions 14.1 antérieures à 14.1-73.37 FIPS
•   NetScaler ADC FIPS et NDcPP versions 13.1 antérieures à 13.1-37.279
•   Déploiements Secure Private Access Hybrid dont les instances NetScaler sont dans les branches ci-dessus
•   NetScaler ADC et NetScaler Gateway versions en fin de support (par exemple 12.1 et 13.0)

Solutions ou recommandations

•   NetScaler ADC et NetScaler Gateway versions 14.1-73.37 et supérieures
•   NetScaler ADC et NetScaler Gateway versions 13.1-64.23 et supérieures de la branche 13.1
•   NetScaler ADC FIPS versions 14.1-73.37 FIPS et supérieures
•   NetScaler ADC FIPS et NDcPP versions 13.1-37.279 et supérieures
•   Secure Private Access Hybrid : mise à jour des instances NetScaler vers les builds ci-dessus
•   Les services cloud gérés par Citrix ont déjà été mis à jour par l'éditeur