Risque
- Déni de service à distance
Systèmes affectés
- Citrix SD-WAN versions antérieures à 10.2.4
- Citrix SD-WAN versions antérieures à 11.0.1
- NetScaler SD-WAN versions antérieures à 10.0.8
Résumé
De multiples vulnérabilités ont été découvertes dans Citrix SD-WAN. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Citrix CTX256918 du 11 septembre 2019 https://support.citrix.com/article/CTX256918
- Référence CVE CVE-2019-11477 https://www.cve.org/CVERecord?id=CVE-2019-11477
- Référence CVE CVE-2019-11478 https://www.cve.org/CVERecord?id=CVE-2019-11478
- Référence CVE CVE-2019-11479 https://www.cve.org/CVERecord?id=CVE-2019-11479