Risque
- Déni de service à distance
Systèmes affectés
- NetScaler ADC versions 13.1-FIPS antérieures à 13.1-NDcPP 13.1-37.282
- NetScaler ADC versions 13.1.x antérieures à 13.1-64.28
- NetScaler ADC versions 14.1-FIPS antérieures à 14.1-73.41 FIPS
- NetScaler ADC versions 14.1.x antérieures à 14.1-73.41
- NetScaler Gateway versions 13.1.x antérieures à 13.1-64.28
- NetScaler Gateway versions 14.1.x antérieures à 14.1-73.41
Résumé
Une vulnérabilité a été découverte dans Citrix NetScaler ADC et Gateway. Elle permet à un attaquant de provoquer un déni de service à distance.
La CISA indique que la vulnérabilité CVE-2026-88779 est activement exploitée.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Citrix CTX697174 du 04 octobre 2026 https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697174&articleURL=Citrix_NetScaler_ADC_and_Citrix_NetScaler_Gateway_Security_Bulletin_for_CVE_2026_88779
- Référence CVE CVE-2026-88779 https://www.cve.org/CVERecord?id=CVE-2026-88779