Citrix NetScaler ADC/Gateway – Improper restriction of operations within the bounds of a memory buffer (CVE-2026-88779)
Appliquez immédiatement les mitigations recommandées par Citrix et planifiez le déploiement des correctifs; vérifiez l’exposition Internet des actifs NetScaler et suivez les consignes BOD 26-04.
- Citrix NetScaler ADC/NetScaler Gateway
Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.
Le contexte
Vulnérabilité d’exécution dans NetScaler ADC/NetScaler Gateway due à une restriction inappropriée des opérations dans les limites d’un tampon mémoire, susceptible de provoquer une Denial of Service (DoS). Le vecteur typique est l’exécution d’opérations malveillantes sur des instances exposées publiquement.
Vecteur d'attaque
Exploitation possible via une surface réseau distante sur les appliances NetScaler exposées; aucun prérequis d’authentification nécessaire.
Systèmes impactés
| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Citrix NetScaler ADC/NetScaler Gateway | avant les versions non spécifiées (voir avis éditeur) | voir l'avis de l'éditeur |
Non affecté : aucun
Statut du correctif : Mitigations et correctifs fournis par l’éditeur; suivre les instructions Citrix et la politique BOD 26-04 de CISA.
La vulnérabilité
CVE-2026-88779 : Memory corruption / DoS
Citrix NetScaler · CVSS 8.7 · exploitation observée
Citrix NetScaler ADC (anciennement Citrix ADC) et Citrix NetScaler Gateway présentent une restriction inappropriée des opérations dans les limites d’un tampon mémoire.
Impact : Potentiel DoS sur l’appliance exposée publiquement.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Recommandations
- Appliquer les mitigations et correctifs fournit par Citrix selon les instructions officielles.
- Évaluer l’exposition Internet des appliances NetScaler et appliquer les mesures BOD 26-04; envisager une mise hors ligne si des mitigations ne sont pas disponibles.
Ce qu'il faut retenir
Appliquez immédiatement les mitigations recommandées par Citrix et planifiez le déploiement des correctifs; vérifiez l’exposition Internet des actifs NetScaler et suivez les consignes BOD 26-04.
Analyse issue du bulletin de veille Kreomnis du 5 octobre 2026 (fenêtre : 4 octobre 2026). Sources croisées listées ci-dessous.
- Kreomnis Vigie