Aller au contenu
Kreomnis.Vigie
CVE-2026-88773Critique10.0 KEV

Citrix NetScaler ADC et NetScaler Gateway — vulnérabilités d’acheminement/contrôle des entrées et exécution de code à distance (série 2026-09-27 KEV)

Publiée le 28/09/2026// Kreomnis Vigie
◆ Veille automatiséeIssue du bulletin du 28/09/2026 · fenêtre Récap du week-end, 25 – 27 septembre 2026sources croisées, relecture Kreomnis
Action recommandée

Appliquez immédiatement les correctifs ou mitigations fournis par Citrix et vérifiez l’exposition Internet de chaque asset NetScaler; documentez les assets à risque et mettez en place un monitoring renforcé.

Mitigations et correctifs recommandés par Citrix; suivre les instructions vendor et les directives CISA KEV/BOD 26-04
7 CVE dans cet advisory
CVSS 3.1
10.0
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
EPSS : probabilité d'exploitation
-
Source : FIRST.org, modèle EPSS v3
Produits/versions affectés
  • Citrix NetScaler ADC/ Gateway – versions à corriger
CISA KEV : exploitation observée

Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.

Ajoutée au KEV le 27/09/2026 · échéance de remédiation fédérale : 30/09/2026

Le contexte

Une série de vulnérabilités affecte Citrix NetScaler ADC et NetScaler Gateway, incluant une exécution de commandes à distance et une élévation de privilèges via une validation d’entrée inappropriée et d’autres vecteurs. DES vulnérabilités critiques ont été ajoutées au KEV et des preuves d’exploitation active ont été observées pour certains CVE. Les produits concernés restent exposés sur l’edge et nécessitent des atténuations et correctifs selon les instructions du fournisseur.

Vecteur d'attaque

Exploitation via interfaces réseau exposées (ADC Gateway), sans authentification requise pour certains vecteurs; nécessite l’application des correctifs du fournisseur ou des mitigations conformes au BOD 26-04 pour les services cloud.

Systèmes impactés

| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Citrix NetScaler ADC/ Gateway – versions à corriger | avant 14.1-73.37 ; avant 13.1-64.23 ; avant 14.1-73.37 FIPS ; avant 13.1.37.279 FIPS | non communiquée |

Non affecté : Aucun détail additionnel fourni dans l’ancrage factuel pour des versions non citées.

Statut du correctif : Mitigations et correctifs recommandés par Citrix; suivre les instructions vendor et les directives CISA KEV/BOD 26-04

Les vulnérabilités

CVE-2026-88773 : HTTP request/response smuggling

Citrix NetScaler · CVSS 10.0 · exploitation observée

Interprétation incohérente des requêtes HTTP menant à des possibilités d’exploitation via flux HTTP malformés.

Impact : Potentiel contournement de contrôles et exécution d’actions non autorisées

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N

CVE-2026-88771 : Vulnérabilité d’entrée non contrôlée / Arbitrary command execution

Citrix NetScaler · CVSS 9.8 · exploitation observée

Citrix NetScaler ADC et NetScaler Gateway présentent une vulnérabilité d’entrée non validée qui pourrait permettre à un attaquant non authentifié d’exécuter des commandes arbitraires.

Impact : Exécution de code à distance ou prise de contrôle partielle du système

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-88775 : Memory overflow

Citrix NetScaler · CVSS 9.8 · exploitation observée

Vulnérabilité de débordement mémoire dans Citrix NetScaler ADC et Gateway.

Impact : Comportement imprévisible ou DoS

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-88772 : Inappropriate input validation / Remote Code Execution

Citrix NetScaler · CVSS 9.5 · exploitation observée

Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway avec possibilité d’exécution de code distante suite à une validation d’entrée insuffisante.

Impact : Exécution de code à distance, potentiel contrôle de l’appareil

CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X

CVE-2026-88776 : Memory overflow

Citrix NetScaler · CVSS 8.8 · exploitation observée

Débordement mémoire menant à un comportement erratique ou DoS.

Impact : DoS ou comportement dégradé

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N

CVE-2026-88777 : Memory overflow

Citrix NetScaler · CVSS 8.8 · exploitation observée

Dysfonctionnement dû à un débordement mémoire impactant disponibilité.

Impact : DoS potentiel

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N

CVE-2026-88778 : Predictable value

Citrix NetScaler · CVSS 8.8 · exploitation observée

Prédictibilité d'une valeur précédente facilitant l’exploitation.

Impact : Potentiel contournement et exploitation ultérieure

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:L/SA:L

Recommandations

  • Appliquez les correctifs et mitigations fournis par Citrix selon les guides officiels.
  • Évaluez l’exposition Internet des NetScaler et appliquez BOD 26-04 patching guidelines.
  • Surveillez les indicateurs de compromission et activez le triage des incidents si exploitation observée.

Ce qu'il faut retenir

Appliquez immédiatement les correctifs ou mitigations fournis par Citrix et vérifiez l’exposition Internet de chaque asset NetScaler; documentez les assets à risque et mettez en place un monitoring renforcé.

Analyse issue du bulletin de veille Kreomnis du 28 septembre 2026 (fenêtre : Récap du week-end, 25 – 27 septembre 2026). Sources croisées listées ci-dessous.

  • Kreomnis Vigie

Références

#citrix#vulnerabilite-d-entree#inappropriate-input-validation#http-request-response#memory-overflow#predictable-value#exploitee#kev