Citrix publie de nouveaux correctifs pour ses appliances NetScaler afin de colmater une vulnérabilité critique (CVE-2026-107406, CVSS4 9.5, Risk “critical”) qui peut provoquer un débordement mémoire menant à l’exécution de code malveillant ou à un déni de service. L’éditeur invite les administrateurs à installer les versions mises à jour au plus vite.
Citrix NetScaler : détails de la vulnérabilité
La faille, décrite dans un billet de blog de Citrix et signalée dans un avis de sécurité, présente des similitudes avec la vulnérabilité corrigée le week-end dernier (CVE-2026-88779, CVSS4 8.7, Risk “high”), que l’éditeur qualifie comme ayant été exploitée en conditions réelles. Comme pour la précédente, les appareils avec les fonctions SAML activées sont concernés. Citrix précise toutefois qu’au moment de la publication il n’existe pas d’attaques connues exploitant cette nouvelle vulnérabilité.
Versions corrigées et recommandations
Selon l’avis de sécurité, les versions corrigées sont : Citrix NetScaler ADC et Citrix NetScaler Gateway 14.1-73.46, 13.1-64.29, NetScaler ADC 14.1-FIPS 14.1-73.46 FIPS, et NetScaler ADC 13.1-FIPS et 13.1-NDcPP 13.1-37.283, ainsi que les versions plus récentes de chacun de ces produits. Pour les versions 14.1-73.37 ou 13.1-64.23 et ultérieures — y compris les correctifs du week-end dernier — seules les instances configurées en tant que SAML IdP (Identity Provider) sont affectées ; dans les versions plus anciennes, les instances agissant comme SAML SP (Service Provider) le sont également.
Les administrateurs peuvent vérifier si leurs appliances sont configurées comme fournisseurs SAML en recherchant dans la configuration des entrées telles que “add authentication samlAction” ou “add authentication samlIdPProfile”. Citrix recommande d’appliquer les mises à jour même si SAML n’est pas utilisé, afin de réduire la surface d’attaque et de se prémunir contre des modifications de configuration futures qui pourraient exposer la vulnérabilité dans les versions antérieures.
Étant donné que des cybercriminels exploitent rapidement les vulnérabilités Citrix pour mener des attaques, Citrix insiste sur la nécessité d’un déploiement rapide des correctifs.

