Aller au contenu
Kreomnis.Vigie
CVE-2026-88779Élevée8.7 KEV

Citrix NetScaler ADC/Gateway – Improper restriction of operations within the bounds of a memory buffer (CVE-2026-88779)

Publiée le 05/10/2026// Kreomnis Vigie
◆ Veille automatiséeIssue du bulletin du 05/10/2026 · fenêtre 4 octobre 2026sources croisées, relecture Kreomnis
Action recommandée

Appliquez immédiatement les mitigations recommandées par Citrix et planifiez le déploiement des correctifs; vérifiez l’exposition Internet des actifs NetScaler et suivez les consignes BOD 26-04.

Mitigations et correctifs fournis par l’éditeur; suivre les instructions Citrix et la politique BOD 26-04 de CISA.
CVSS 4.0
8.7
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
EPSS : probabilité d'exploitation
-
Source : FIRST.org, modèle EPSS v3
Produits/versions affectés
  • Citrix NetScaler ADC/NetScaler Gateway
CISA KEV : exploitation observée

Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.

Ajoutée au KEV le 04/10/2026 · échéance de remédiation fédérale : 07/10/2026

Le contexte

Vulnérabilité d’exécution dans NetScaler ADC/NetScaler Gateway due à une restriction inappropriée des opérations dans les limites d’un tampon mémoire, susceptible de provoquer une Denial of Service (DoS). Le vecteur typique est l’exécution d’opérations malveillantes sur des instances exposées publiquement.

Vecteur d'attaque

Exploitation possible via une surface réseau distante sur les appliances NetScaler exposées; aucun prérequis d’authentification nécessaire.

Systèmes impactés

| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Citrix NetScaler ADC/NetScaler Gateway | avant les versions non spécifiées (voir avis éditeur) | voir l'avis de l'éditeur |

Non affecté : aucun

Statut du correctif : Mitigations et correctifs fournis par l’éditeur; suivre les instructions Citrix et la politique BOD 26-04 de CISA.

La vulnérabilité

CVE-2026-88779 : Memory corruption / DoS

Citrix NetScaler · CVSS 8.7 · exploitation observée

Citrix NetScaler ADC (anciennement Citrix ADC) et Citrix NetScaler Gateway présentent une restriction inappropriée des opérations dans les limites d’un tampon mémoire.

Impact : Potentiel DoS sur l’appliance exposée publiquement.

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Recommandations

  • Appliquer les mitigations et correctifs fournit par Citrix selon les instructions officielles.
  • Évaluer l’exposition Internet des appliances NetScaler et appliquer les mesures BOD 26-04; envisager une mise hors ligne si des mitigations ne sont pas disponibles.

Ce qu'il faut retenir

Appliquez immédiatement les mitigations recommandées par Citrix et planifiez le déploiement des correctifs; vérifiez l’exposition Internet des actifs NetScaler et suivez les consignes BOD 26-04.

Analyse issue du bulletin de veille Kreomnis du 5 octobre 2026 (fenêtre : 4 octobre 2026). Sources croisées listées ci-dessous.

  • Kreomnis Vigie

Références

#citrix#memory-corruption-dos#exploitee#kev