Risques
- Atteinte à la confidentialité des données
- Non spécifié par l'éditeur
Systèmes affectés
- Hypervisor versions 8.x pour CSS antérieures à 8.2 CU 1 sans le correctif de sécurité XS82ECU1057
- SD-WAN édition Standard/Premium versions 11.4.x.x antérieures à 11.4.4.46
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l'éditeur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Contournement provisoire
S’il n’est pas possible de procéder à l’installation d’une version corrigeant la vulnérabilité, se référer aux mesures de contournement proposées par l’éditeur à la section Mitigating Factors.
Documentation
- Bulletin de sécurité Citrix CTX616982 du 12 mars 2024 https://support.citrix.com/article/CTX616982/citrix-hypervisor-security-update-for-cve202339368-and-cve202338575
- Bulletin de sécurité Citrix CTX617071 du 12 mars 2024 https://support.citrix.com/article/CTX617071/citrix-sdwan-security-bulletin-for-cve20242049
- Référence CVE CVE-2023-38575 https://www.cve.org/CVERecord?id=CVE-2023-38575
- Référence CVE CVE-2023-39368 https://www.cve.org/CVERecord?id=CVE-2023-39368
- Référence CVE CVE-2024-2049 https://www.cve.org/CVERecord?id=CVE-2024-2049