NG Solution Team
Cybersécurité

Citrix NetScaler : nouveau correctif critique pour une faille SAML

Citrix publie de nouveaux correctifs pour ses appliances NetScaler afin de colmater une vulnérabilité critique (CVE-2026-107406, CVSS4 9.5, Risk “critical”) qui peut provoquer un débordement mémoire menant à l’exécution de code malveillant ou à un déni de service. L’éditeur invite les administrateurs à installer les versions mises à jour au plus vite.

Citrix NetScaler : détails de la vulnérabilité

La faille, décrite dans un billet de blog de Citrix et signalée dans un avis de sécurité, présente des similitudes avec la vulnérabilité corrigée le week-end dernier (CVE-2026-88779, CVSS4 8.7, Risk “high”), que l’éditeur qualifie comme ayant été exploitée en conditions réelles. Comme pour la précédente, les appareils avec les fonctions SAML activées sont concernés. Citrix précise toutefois qu’au moment de la publication il n’existe pas d’attaques connues exploitant cette nouvelle vulnérabilité.

Versions corrigées et recommandations

Selon l’avis de sécurité, les versions corrigées sont : Citrix NetScaler ADC et Citrix NetScaler Gateway 14.1-73.46, 13.1-64.29, NetScaler ADC 14.1-FIPS 14.1-73.46 FIPS, et NetScaler ADC 13.1-FIPS et 13.1-NDcPP 13.1-37.283, ainsi que les versions plus récentes de chacun de ces produits. Pour les versions 14.1-73.37 ou 13.1-64.23 et ultérieures — y compris les correctifs du week-end dernier — seules les instances configurées en tant que SAML IdP (Identity Provider) sont affectées ; dans les versions plus anciennes, les instances agissant comme SAML SP (Service Provider) le sont également.

Les administrateurs peuvent vérifier si leurs appliances sont configurées comme fournisseurs SAML en recherchant dans la configuration des entrées telles que “add authentication samlAction” ou “add authentication samlIdPProfile”. Citrix recommande d’appliquer les mises à jour même si SAML n’est pas utilisé, afin de réduire la surface d’attaque et de se prémunir contre des modifications de configuration futures qui pourraient exposer la vulnérabilité dans les versions antérieures.

Étant donné que des cybercriminels exploitent rapidement les vulnérabilités Citrix pour mener des attaques, Citrix insiste sur la nécessité d’un déploiement rapide des correctifs.

Related posts

ShareFile : menace externe crédible ?

Sophie Laurent

Comment la vulnérabilité zero-day d’Oracle PeopleSoft a-t-elle conduit à une violation de données chez Nissan Amériques ?

Thomas Lefèvre

Origin Energy enquête sur une possible faille de cybersécurité

Marie Martin

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy