Citrix corrige une faille RCE NetScaler
Pour commencer
Citrix a publié un avis et demandé aux administrateurs de corriger immédiatement la faille critique CVE-2026-107406 affectant NetScaler ADC et NetScaler Gateway, due à un débordement mémoire permettant une RCE ou un déni de service. Seuls les appareils configurés comme fournisseur ou consommateur d'identité SAML sont vulnérables. Citrix indique ne pas avoir connaissance d'exploitations non corrigées à la publication et recommande les versions 14.1-73.46+, 13.1-64.29+ et FIPS/NDcPP correspondantes. Shadowserver recense plus de 21 000 IP exposées, dont ~1 500 Gateway et ~20 000 ADC, sans savoir combien sont vulnérables.
AI Généré à partir des reportages · 10 minmise à jour
Chronologie des reportages
Suivez les reportages pour découvrir les différentes facettes de l'événement.
- BleepingComputersélectionCitrix demande aux administrateurs de corriger immédiatement une faille RCE dans NetScaler
Citrix a demandé aux administrateurs de corriger immédiatement une nouvelle vulnérabilité critique affectant les appliances NetScaler ADC et les solutions d'accès distant sécurisé NetScaler Gateway. Suivie sous la référence CVE-2026-107406, cette faille provient d'un débordement mémoire permettant à un attaquant d'obtenir une exécution de code à distance (RCE) ou de provoquer un déni de service. Les appareils ne sont vulnérables que s'ils sont configurés comme fournisseur ou consommateur d'identité SAML. Citrix indique ne pas avoir connaissance d'exploitations non corrigées à la publication du bulletin et recommande de mettre à niveau vers NetScaler ADC et NetScaler Gateway 14.1-73.46 ou versions ultérieures, 13.1-64.29 ou versions ultérieures de la branche 13.1, ainsi que les versions FIPS et NDcPP correspondantes. Shadowserver recense plus de 21 000 adresses IP exposées sur Internet avec une empreinte NetScaler, dont un peu plus de 1 500 instances Gateway et près de 20 000 appliances NetScaler ADC, sans que l'on sache combien sont des honeypots, déjà corrigées ou vulnérables.
- The Hacker NewssélectionCitrix corrige une faille critique de NetScaler permettant l'exécution de code à distance dans les déploiements SAML
Citrix a publié des correctifs pour une faille de sécurité critique affectant NetScaler ADC et NetScaler Gateway.
Évolution des tendances de cet événement
Pas encore assez de données d'observation continues pour tracer une tendance.