# CVE-2026-88779 : Citrix NetScaler ADC/Gateway – Improper restriction of operations within the bounds of a memory buffer (CVE-2026-88779)

> Vulnérabilité d’exécution dans NetScaler ADC/NetScaler Gateway due à une restriction inappropriée des opérations dans les limites d’un tampon mémoire, susceptible de provoquer une Denial of Service (DoS). Le vecteur typique est…

- Page canonique : https://kreomnisvigie.com/cve/cve-2026-88779-citrix
- Sévérité : Élevée · CVSS 8.7 · CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
- CISA KEV (exploitation observée) : oui · ajoutée le 4 octobre 2026, échéance 7 octobre 2026
- Éditeur : Citrix
- Produits : Citrix NetScaler ADC/NetScaler Gateway
- Correctif disponible : oui · PoC public : non · Exploitée : oui
- Publiée le 5 octobre 2026 · Kreomnis Vigie
- Issue du bulletin du 5 octobre 2026 (4 octobre 2026)
- Mots clés : citrix, memory-corruption-dos, exploitee, kev

## Action recommandée

Appliquez immédiatement les mitigations recommandées par Citrix et planifiez le déploiement des correctifs; vérifiez l’exposition Internet des actifs NetScaler et suivez les consignes BOD 26-04.

## Le contexte

Vulnérabilité d’exécution dans NetScaler ADC/NetScaler Gateway due à une restriction inappropriée des opérations dans les limites d’un tampon mémoire, susceptible de provoquer une Denial of Service (DoS). Le vecteur typique est l’exécution d’opérations malveillantes sur des instances exposées publiquement.

## Vecteur d'attaque

Exploitation possible via une surface réseau distante sur les appliances NetScaler exposées; aucun prérequis d’authentification nécessaire.

## Systèmes impactés

| Produit | Versions affectées | Versions corrigées |
| --- | --- | --- |
| Citrix NetScaler ADC/NetScaler Gateway | avant les versions non spécifiées (voir avis éditeur) | voir l'avis de l'éditeur |

Non affecté : aucun

Statut du correctif : Mitigations et correctifs fournis par l’éditeur; suivre les instructions Citrix et la politique BOD 26-04 de CISA.

## La vulnérabilité

### CVE-2026-88779 : Memory corruption / DoS

Citrix NetScaler · CVSS 8.7 · exploitation observée

Citrix NetScaler ADC (anciennement Citrix ADC) et Citrix NetScaler Gateway présentent une restriction inappropriée des opérations dans les limites d’un tampon mémoire.

Impact : Potentiel DoS sur l’appliance exposée publiquement.

`CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X`

## Recommandations

- Appliquer les mitigations et correctifs fournit par Citrix selon les instructions officielles.
- Évaluer l’exposition Internet des appliances NetScaler et appliquer les mesures BOD 26-04; envisager une mise hors ligne si des mitigations ne sont pas disponibles.

## Ce qu'il faut retenir

Appliquez immédiatement les mitigations recommandées par Citrix et planifiez le déploiement des correctifs; vérifiez l’exposition Internet des actifs NetScaler et suivez les consignes BOD 26-04.

Analyse issue du bulletin de veille Kreomnis du 5 octobre 2026 (fenêtre : 4 octobre 2026). Sources croisées listées ci-dessous.

- Kreomnis Vigie

## Références

- [GitHub Security Advisories (GHSA-56r3-m27m-8p62)](https://github.com/advisories/GHSA-56r3-m27m-8p62) (vendor)
- [NVD – CVE-2026-88779](https://nvd.nist.gov/vuln/detail/CVE-2026-88779) (nvd)
- [CISA KEV – Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-88779) (kev)
- [CVE-2026-88779 : source primaire](https://www.cisa.gov/news-events/alerts/2026/10/04/cisa-adds-one-known-exploited-vulnerability-catalog) (nvd)

Source : Kreomnis Vigie, https://kreomnisvigie.com/cve/cve-2026-88779-citrix. Analyse à usage défensif uniquement.
