NetScaler - CVE-2026-107406
Date de publication :
Il s’agit d’une vulnérabilité de dépassement de mémoire dans NetScaler ADC et NetScaler Gateway.
NetScaler ADC est un contrôleur de livraison d’applications qui assure l’équilibrage de charge, la terminaison TLS et la protection des applications web. NetScaler Gateway est une passerelle d’accès distant qui fournit un VPN SSL et l’authentification unique aux applications internes. Ces deux produits sont déployés sur des appliances gérées par le client.
Le défaut est une restriction incorrecte des opérations dans les limites d’un tampon mémoire. Il n’est exploitable que si l’appliance est configurée comme fournisseur de services SAML (SP) ou comme fournisseur d’identité SAML (IdP). Une appliance SAML IdP est concernée sur toutes les versions listées. Une appliance SAML SP n’est concernée que sur les versions antérieures à 14.1-73.37 et antérieures à 13.1-64.23, y compris les builds FIPS. L’attaque se fait à distance par le réseau. Elle ne nécessite ni privilèges ni interaction utilisateur. Sa complexité est élevée. Les déploiements Secure Private Access Hybrid qui utilisent des instances NetScaler sont aussi concernés.
Elle permet une exécution de code arbitraire à distance ou un déni de service.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Exécution de code arbitraire (à distance)
Exploitation
CWE-119 : Improper Restriction of Operations within the Bounds of a Memory Buffer
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Élevée
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• NetScaler ADC et NetScaler Gateway versions antérieures à 14.1-73.37
• NetScaler ADC 14.1-FIPS versions antérieures à 14.1-73.37 FIPS
• NetScaler ADC et NetScaler Gateway versions antérieures à 13.1-64.23
• NetScaler ADC 13.1-FIPS versions antérieures à 13.1-NDcPP 13.1-37.279
Solutions ou recommandations
• NetScaler ADC 14.1-FIPS versions 14.1-73.37 FIPS jusqu’à 14.1-73.41 FIPS
• NetScaler ADC et NetScaler Gateway versions 13.1-64.23 jusqu’à 13.1-64.28
• NetScaler ADC 13.1-FIPS versions 13.1-NDcPP 13.1-37.279 jusqu’à 13.1-37.282