Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Citrix NetScaler ADC et NetScaler Gateway versions 10.5 antérieures à 10.5b67.13
- Citrix NetScaler ADC et NetScaler Gateway versions 11.0 antérieures à 11.0b71.22
- Citrix NetScaler ADC et NetScaler Gateway versions 11.1 antérieures à 11.1b56.19
- Citrix NetScaler ADC et NetScaler Gateway versions 12.0 antérieures à 12.0b53.22
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Citrix . Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Citrix CTX230238 du 12 décembre 2017 https://support.citrix.com/article/CTX230238
- Bulletin de sécurité Citrix CTX230612 du 12 décembre 2017 https://support.citrix.com/article/CTX230612
- Référence CVE CVE-2017-17382 https://www.cve.org/CVERecord?id=CVE-2017-17382
- Référence CVE CVE-2017-17549 https://www.cve.org/CVERecord?id=CVE-2017-17549