# CVE-2026-88773 : Citrix NetScaler ADC et NetScaler Gateway — vulnérabilités d’acheminement/contrôle des entrées et exécution de code à distance (série 2026-09-27 KEV)

> Une série de vulnérabilités affecte Citrix NetScaler ADC et NetScaler Gateway, incluant une exécution de commandes à distance et une élévation de privilèges via une validation d’entrée inappropriée et d’autres vecteurs. DES vulnérabilités…

- Page canonique : https://kreomnisvigie.com/cve/cve-2026-88773-citrix
- Sévérité : Critique · CVSS 10.0 · CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
- CISA KEV (exploitation observée) : oui · ajoutée le 27 septembre 2026, échéance 30 septembre 2026
- Éditeur : Citrix
- Produits : Citrix NetScaler ADC/ Gateway – versions à corriger
- Correctif disponible : non · PoC public : non · Exploitée : oui
- Publiée le 28 septembre 2026 · Kreomnis Vigie
- Issue du bulletin du 28 septembre 2026 (Récap du week-end, 25 – 27 septembre 2026)
- Mots clés : citrix, vulnerabilite-d-entree, inappropriate-input-validation, http-request-response, memory-overflow, predictable-value, exploitee, kev

## Action recommandée

Appliquez immédiatement les correctifs ou mitigations fournis par Citrix et vérifiez l’exposition Internet de chaque asset NetScaler; documentez les assets à risque et mettez en place un monitoring renforcé.

## 7 CVE dans cet advisory

- CVE-2026-88771 (Citrix NetScaler) · CVSS 9.8 · exploitée : Vulnérabilité d’entrée non contrôlée / Arbitrary command execution
- CVE-2026-88772 (Citrix NetScaler) · CVSS 9.5 · exploitée : Inappropriate input validation / Remote Code Execution
- CVE-2026-88773 (Citrix NetScaler) · CVSS 10.0 · exploitée : HTTP request/response smuggling
- CVE-2026-88775 (Citrix NetScaler) · CVSS 9.8 · exploitée : Memory overflow
- CVE-2026-88776 (Citrix NetScaler) · CVSS 8.8 · exploitée : Memory overflow
- CVE-2026-88777 (Citrix NetScaler) · CVSS 8.8 · exploitée : Memory overflow
- CVE-2026-88778 (Citrix NetScaler) · CVSS 8.8 · exploitée : Predictable value

## Le contexte

Une série de vulnérabilités affecte Citrix NetScaler ADC et NetScaler Gateway, incluant une exécution de commandes à distance et une élévation de privilèges via une validation d’entrée inappropriée et d’autres vecteurs. DES vulnérabilités critiques ont été ajoutées au KEV et des preuves d’exploitation active ont été observées pour certains CVE. Les produits concernés restent exposés sur l’edge et nécessitent des atténuations et correctifs selon les instructions du fournisseur.

## Vecteur d'attaque

Exploitation via interfaces réseau exposées (ADC Gateway), sans authentification requise pour certains vecteurs; nécessite l’application des correctifs du fournisseur ou des mitigations conformes au BOD 26-04 pour les services cloud.

## Systèmes impactés

| Produit | Versions affectées | Versions corrigées |
| --- | --- | --- |
| Citrix NetScaler ADC/ Gateway – versions à corriger | avant 14.1-73.37 ; avant 13.1-64.23 ; avant 14.1-73.37 FIPS ; avant 13.1.37.279 FIPS | non communiquée |

Non affecté : Aucun détail additionnel fourni dans l’ancrage factuel pour des versions non citées.

Statut du correctif : Mitigations et correctifs recommandés par Citrix; suivre les instructions vendor et les directives CISA KEV/BOD 26-04

## Les vulnérabilités

### CVE-2026-88773 : HTTP request/response smuggling

Citrix NetScaler · CVSS 10.0 · exploitation observée

Interprétation incohérente des requêtes HTTP menant à des possibilités d’exploitation via flux HTTP malformés.

Impact : Potentiel contournement de contrôles et exécution d’actions non autorisées

`CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N`

### CVE-2026-88771 : Vulnérabilité d’entrée non contrôlée / Arbitrary command execution

Citrix NetScaler · CVSS 9.8 · exploitation observée

Citrix NetScaler ADC et NetScaler Gateway présentent une vulnérabilité d’entrée non validée qui pourrait permettre à un attaquant non authentifié d’exécuter des commandes arbitraires.

Impact : Exécution de code à distance ou prise de contrôle partielle du système

`CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H`

### CVE-2026-88775 : Memory overflow

Citrix NetScaler · CVSS 9.8 · exploitation observée

Vulnérabilité de débordement mémoire dans Citrix NetScaler ADC et Gateway.

Impact : Comportement imprévisible ou DoS

`CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H`

### CVE-2026-88772 : Inappropriate input validation / Remote Code Execution

Citrix NetScaler · CVSS 9.5 · exploitation observée

Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway avec possibilité d’exécution de code distante suite à une validation d’entrée insuffisante.

Impact : Exécution de code à distance, potentiel contrôle de l’appareil

`CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X`

### CVE-2026-88776 : Memory overflow

Citrix NetScaler · CVSS 8.8 · exploitation observée

Débordement mémoire menant à un comportement erratique ou DoS.

Impact : DoS ou comportement dégradé

`CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N`

### CVE-2026-88777 : Memory overflow

Citrix NetScaler · CVSS 8.8 · exploitation observée

Dysfonctionnement dû à un débordement mémoire impactant disponibilité.

Impact : DoS potentiel

`CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N`

### CVE-2026-88778 : Predictable value

Citrix NetScaler · CVSS 8.8 · exploitation observée

Prédictibilité d'une valeur précédente facilitant l’exploitation.

Impact : Potentiel contournement et exploitation ultérieure

`CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:L/SA:L`

## Recommandations

- Appliquez les correctifs et mitigations fournis par Citrix selon les guides officiels.
- Évaluez l’exposition Internet des NetScaler et appliquez BOD 26-04 patching guidelines.
- Surveillez les indicateurs de compromission et activez le triage des incidents si exploitation observée.

## Ce qu'il faut retenir

Appliquez immédiatement les correctifs ou mitigations fournis par Citrix et vérifiez l’exposition Internet de chaque asset NetScaler; documentez les assets à risque et mettez en place un monitoring renforcé.

Analyse issue du bulletin de veille Kreomnis du 28 septembre 2026 (fenêtre : Récap du week-end, 25 – 27 septembre 2026). Sources croisées listées ci-dessous.

- Kreomnis Vigie

## Références

- [CERT-FR — avis et alertes](https://www.cert.ssi.gouv.fr/avis/) (cert-fr)
- [NIST — National Vulnerability Database](https://nvd.nist.gov/vuln/search) (nvd)
- [GitHub — Security Advisories](https://github.com/advisories) (vendor)
- [CISA — Known Exploited Vulnerabilities](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) (kev)
- [CVE-2026-88771 : source primaire](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-88771) (nvd)
- [CVE-2026-88772 : source primaire](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-88772) (nvd)
- [CVE-2026-88773 : source primaire](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-88773) (nvd)
- [CVE-2026-88775 : source primaire](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-88775) (nvd)
- [CVE-2026-88776 : source primaire](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-88776) (nvd)
- [CVE-2026-88777 : source primaire](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-88777) (nvd)
- [CVE-2026-88778 : source primaire](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-88778) (nvd)

Source : Kreomnis Vigie, https://kreomnisvigie.com/cve/cve-2026-88773-citrix. Analyse à usage défensif uniquement.
