Vulnérabilité critique dans Citrix NetScaler ADC et NetScaler Gateway
.png)
Produits concernés
• NetScaler ADC et NetScaler Gateway version 14.1 antérieure à 14.1-73.32
• NetScaler ADC et NetScaler Gateway version 13.1 antérieure à 13.1-63.21
• NetScaler ADC 14.1-FIPS antérieure à 14.1-73.32-FIPS
• NetScaler ADC 13.1-FIPS et 13.1-NDcPP antérieures à 13.1-37.277
Prérequis
• Serveur Citrix NetScaler configurée en Gateway (SSL VPN, ICA Proxy, Clientless VPN ou RDP Proxy) ou en serveur virtuel AAA
• Sur les versions 14.1-43.56 et ultérieures, 14.1-66.68-FIPS et ultérieures, ainsi que 13.1-61.28 et ultérieures : une configuration d'action SAML doit également être présente. Sur les versions antérieures à ces builds, la seule présence d'un Gateway ou d'un serveur AAA suffit, sans condition SAML
Risques
• Accès au réseau interne de l'entreprise
• Exploitation d'informations d'identification
• Accès non autorisé aux ressources protégées par VPN
Résumé
Une vulnérabilité critique de type "Contournement d'authentification” affectant Citrix NetScaler ADC et NetScaler Gateway a été publiée par l’éditeur le 19 août 2026.
NetScaler Gateway est une solution d'accès distant sécurisé (VPN SSL, ICA Proxy, Clientless VPN, RDP Proxy), généralement positionnée en frontal sur internet pour fournir l'accès distant aux ressources internes de l'entreprise.
• CVE-2026-19490 : un attaquant distant non authentifié peut contourner l'authentification sur les appliances vulnérables, en empruntant un chemin alternatif dans le traitement des requêtes d'authentification. L'exploitation ne nécessite aucune interaction utilisateur ni aucun identifiant valide.
Cette vulnérabilité concerne directement le cas d'usage principal de NetScaler Gateway, la configuration nécessaire à l'exploitation n'est donc pas un cas de figure rare ou optionnel.
Étant donné le risque associé, nous préconisons de corriger cette vulnérabilité le plus tôt possible sur l’ensemble des appliances NetScaler ADC et NetScaler Gateway exposées sur Internet.
Solutions
Détection de la compromission :
Les clients peuvent vérifier si la configuration des appareils est vulnérable en recherchant la chaîne de caractères ci-dessous dans la configuration NetScaler :
Une configuration d'action SAML est en place :
• "add authentication samlAction.*”
Un vServer d'authentification ou VPN est configuré :
• "add authentication vserver .*”
• "add vpn vserver .*”
Afin de rechercher d'éventuels signes de compromission, vous pouvez :
• Auditer les journaux d'authentification afin d'identifier des connexions réussies ne pouvant pas être corrélées à une authentification valide.
• Vérifier l'historique des connexions pour des accès depuis des IP ou plages géographiques inhabituelles.
Aucun indicateur de compromission public n'est disponible à l'heure de l'émission de ce bulletin.
Remédiation
Mettre à jour vers les versions corrigées :
• NetScaler ADC et NetScaler Gateway : 14.1-73.32 ou ultérieure
• NetScaler ADC et NetScaler Gateway : 13.1-63.21 ou ultérieure
• NetScaler ADC 14.1-FIPS : 14.1-73.32 FIPS ou ultérieure
• NetScaler ADC 13.1-FIPS et 13.1-NDcPP : 13.1-37.277 ou ultérieure
Mitigation
Aucun contournement officiel n'est disponible en dehors de la mise à jour. En attendant l'application du correctif, il est recommandé de restreindre autant que possible l'exposition réseau des interfaces de gestion et d'authentification de l'appliance, et de renforcer la surveillance des connexions VPN entrantes.

Restez informés des dernières menaces !
Recevez les alertes de sécurité critiques et nos conseils pour protéger votre entreprise.

