Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Citrix ADC et Citrix Gateway versions 13.0.x antérieures à 13.0.47.24
  • Citrix ADC et NetScaler Gateway versions 11.1.x antérieures à 11.1.63.15
  • Citrix ADC et NetScaler Gateway versions 12.0.x antérieures à 12.0.63.13
  • Citrix ADC et NetScaler Gateway versions 12.1.x antérieures à 12.1.55.18
  • Citrix NetScaler ADC et NetScaler Gateway versions 10.5.x antérieures à 10.5.70.12
  • Citrix SD-WAN WANOP versions antérieures à 10.2.6b et 11.0.3b (Citrix ADC v11.1.51.615)

Résumé

Une vulnérabilité a été découverte dans Citrix Application Delivery Controller et Gateway. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Contournement provisoire

Aucun correctif n'est disponible pour l'instant. Toutefois des mesures de contournement sont disponibles ici :

https://support.citrix.com/article/CTX267679

Documentation