Risques

  • Atteinte à la confidentialité des données
  • Non spécifié par l'éditeur

Systèmes affectés

  • Hypervisor versions 8.x pour CSS antérieures à 8.2 CU 1 sans le correctif de sécurité XS82ECU1057
  • SD-WAN édition Standard/Premium versions 11.4.x.x antérieures à 11.4.4.46

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l'éditeur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Contournement provisoire

S’il n’est pas possible de procéder à l’installation d’une version corrigeant la vulnérabilité, se référer aux mesures de contournement proposées par l’éditeur à la section Mitigating Factors.

Documentation