Citrix demande aux administrateurs de corriger immédiatement une faille RCE dans NetScaler
Citrix warns admins to patch new NetScaler RCE flaw immediately
Citrix a demandé aux administrateurs de corriger immédiatement une nouvelle vulnérabilité critique affectant les appliances NetScaler ADC et les solutions d'accès distant sécurisé NetScaler Gateway. Suivie sous la référence CVE-2026-107406, cette faille provient d'un débordement mémoire permettant à un attaquant d'obtenir une exécution de code à distance (RCE) ou de provoquer un déni de service. Les appareils ne sont vulnérables que s'ils sont configurés comme fournisseur ou consommateur d'identité SAML. Citrix indique ne pas avoir connaissance d'exploitations non corrigées à la publication du bulletin et recommande de mettre à niveau vers NetScaler ADC et NetScaler Gateway 14.1-73.46 ou versions ultérieures, 13.1-64.29 ou versions ultérieures de la branche 13.1, ainsi que les versions FIPS et NDcPP correspondantes. Shadowserver recense plus de 21 000 adresses IP exposées sur Internet avec une empreinte NetScaler, dont un peu plus de 1 500 instances Gateway et près de 20 000 appliances NetScaler ADC, sans que l'on sache combien sont des honeypots, déjà corrigées ou vulnérables.
Source :BleepingComputer · bleepingcomputer.com