Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Citrix ADC et Citrix Gateway versions 13.0.x antérieures à 13.0.47.24
- Citrix ADC et NetScaler Gateway versions 11.1.x antérieures à 11.1.63.15
- Citrix ADC et NetScaler Gateway versions 12.0.x antérieures à 12.0.63.13
- Citrix ADC et NetScaler Gateway versions 12.1.x antérieures à 12.1.55.18
- Citrix NetScaler ADC et NetScaler Gateway versions 10.5.x antérieures à 10.5.70.12
- Citrix SD-WAN WANOP versions antérieures à 10.2.6b et 11.0.3b (Citrix ADC v11.1.51.615)
Résumé
Une vulnérabilité a été découverte dans Citrix Application Delivery Controller et Gateway. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Contournement provisoire
Aucun correctif n'est disponible pour l'instant. Toutefois des
mesures de contournement sont disponibles ici :
Documentation
- Bulletin de sécurité Citrix CTX267027 du 17 décembre 2019 https://support.citrix.com/article/CTX267027
- Référence CVE CVE-2019-19781 https://www.cve.org/CVERecord?id=CVE-2019-19781