Citrix NetScaler ADC et NetScaler Gateway — vulnérabilités d’acheminement/contrôle des entrées et exécution de code à distance (série 2026-09-27 KEV)
Appliquez immédiatement les correctifs ou mitigations fournis par Citrix et vérifiez l’exposition Internet de chaque asset NetScaler; documentez les assets à risque et mettez en place un monitoring renforcé.
- CVE-2026-887719.8exploitée
- CVE-2026-887729.5exploitée
- CVE-2026-8877310.0exploitée
- CVE-2026-887759.8exploitée
- CVE-2026-887768.8exploitée
- CVE-2026-887778.8exploitée
- CVE-2026-887788.8exploitée
- Citrix NetScaler ADC/ Gateway – versions à corriger
Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.
Le contexte
Une série de vulnérabilités affecte Citrix NetScaler ADC et NetScaler Gateway, incluant une exécution de commandes à distance et une élévation de privilèges via une validation d’entrée inappropriée et d’autres vecteurs. DES vulnérabilités critiques ont été ajoutées au KEV et des preuves d’exploitation active ont été observées pour certains CVE. Les produits concernés restent exposés sur l’edge et nécessitent des atténuations et correctifs selon les instructions du fournisseur.
Vecteur d'attaque
Exploitation via interfaces réseau exposées (ADC Gateway), sans authentification requise pour certains vecteurs; nécessite l’application des correctifs du fournisseur ou des mitigations conformes au BOD 26-04 pour les services cloud.
Systèmes impactés
| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Citrix NetScaler ADC/ Gateway – versions à corriger | avant 14.1-73.37 ; avant 13.1-64.23 ; avant 14.1-73.37 FIPS ; avant 13.1.37.279 FIPS | non communiquée |
Non affecté : Aucun détail additionnel fourni dans l’ancrage factuel pour des versions non citées.
Statut du correctif : Mitigations et correctifs recommandés par Citrix; suivre les instructions vendor et les directives CISA KEV/BOD 26-04
Les vulnérabilités
CVE-2026-88773 : HTTP request/response smuggling
Citrix NetScaler · CVSS 10.0 · exploitation observée
Interprétation incohérente des requêtes HTTP menant à des possibilités d’exploitation via flux HTTP malformés.
Impact : Potentiel contournement de contrôles et exécution d’actions non autorisées
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
CVE-2026-88771 : Vulnérabilité d’entrée non contrôlée / Arbitrary command execution
Citrix NetScaler · CVSS 9.8 · exploitation observée
Citrix NetScaler ADC et NetScaler Gateway présentent une vulnérabilité d’entrée non validée qui pourrait permettre à un attaquant non authentifié d’exécuter des commandes arbitraires.
Impact : Exécution de code à distance ou prise de contrôle partielle du système
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE-2026-88775 : Memory overflow
Citrix NetScaler · CVSS 9.8 · exploitation observée
Vulnérabilité de débordement mémoire dans Citrix NetScaler ADC et Gateway.
Impact : Comportement imprévisible ou DoS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE-2026-88772 : Inappropriate input validation / Remote Code Execution
Citrix NetScaler · CVSS 9.5 · exploitation observée
Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway avec possibilité d’exécution de code distante suite à une validation d’entrée insuffisante.
Impact : Exécution de code à distance, potentiel contrôle de l’appareil
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X
CVE-2026-88776 : Memory overflow
Citrix NetScaler · CVSS 8.8 · exploitation observée
Débordement mémoire menant à un comportement erratique ou DoS.
Impact : DoS ou comportement dégradé
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N
CVE-2026-88777 : Memory overflow
Citrix NetScaler · CVSS 8.8 · exploitation observée
Dysfonctionnement dû à un débordement mémoire impactant disponibilité.
Impact : DoS potentiel
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N
CVE-2026-88778 : Predictable value
Citrix NetScaler · CVSS 8.8 · exploitation observée
Prédictibilité d'une valeur précédente facilitant l’exploitation.
Impact : Potentiel contournement et exploitation ultérieure
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:L/SA:L
Recommandations
- Appliquez les correctifs et mitigations fournis par Citrix selon les guides officiels.
- Évaluez l’exposition Internet des NetScaler et appliquez BOD 26-04 patching guidelines.
- Surveillez les indicateurs de compromission et activez le triage des incidents si exploitation observée.
Ce qu'il faut retenir
Appliquez immédiatement les correctifs ou mitigations fournis par Citrix et vérifiez l’exposition Internet de chaque asset NetScaler; documentez les assets à risque et mettez en place un monitoring renforcé.
Analyse issue du bulletin de veille Kreomnis du 28 septembre 2026 (fenêtre : Récap du week-end, 25 – 27 septembre 2026). Sources croisées listées ci-dessous.
- Kreomnis Vigie
Références
- cert-fr CERT-FR — avis et alertes
- nvd NIST — National Vulnerability Database
- vendor GitHub — Security Advisories
- kev CISA — Known Exploited Vulnerabilities
- nvd CVE-2026-88771 : source primaire
- nvd CVE-2026-88772 : source primaire
- nvd CVE-2026-88773 : source primaire
- nvd CVE-2026-88775 : source primaire
- nvd CVE-2026-88776 : source primaire
- nvd CVE-2026-88777 : source primaire
- nvd CVE-2026-88778 : source primaire