Vulnérabilité critique dans Citrix NetScaler ADC et NetScaler Gateway
.png)
Produits concernés
• NetScaler ADC et NetScaler Gateway 14.1 versions antérieures à 14.1-73.46
• NetScaler ADC et NetScaler Gateway 13.1 versions antérieures à 13.1-64.29
• NetScaler ADC 14.1-FIPS versions antérieures à 14.1-73.46 FIPS
• NetScaler ADC 13.1-FIPS et 13.1-NDcPP versions antérieures à 13.1-37.283
Prérequis
• Accès réseau à l'appliance NetScaler traitant l'authentification SAML
• Appliance configurée en SAML SP ou SAML IdP pour les versions antérieures à 14.1-73.37, 13.1-64.23 et 13.1-37.279 FIPS/NDcPP
• Appliance configurée en SAML IdP pour les versions 14.1-73.37 à 14.1-73.41, 13.1-64.23 à 13.1-64.28 et 13.1-37.279 à 13.1-37.282 FIPS/NDcPP
Risques
- Exécution de code arbitraire
- Accès au réseau interne de l'entreprise
- Déploiement de malware sur l'actif
- Exploitation d'informations d'identification
Résumé
Une vulnérabilité critique de type "Exécution de code arbitraire" affectant les solutions NetScaler ADC et NetScaler Gateway a récemment été publiée par l'éditeur Citrix le 8 octobre 2026.
Le niveau de criticité initial de cette vulnérabilité est de 9.5 (score CVSSv4.0).
La solution NetScaler ADC permet d'assurer la répartition de charge et la livraison applicative, NetScaler Gateway fournit un accès distant sécurisé aux ressources de l'entreprise.
- CVE-2026-107406 : Une vulnérabilité de type dépassement mémoire dans le traitement de l'authentification SAML des solutions NetScaler ADC et NetScaler Gateway pourrait permettre à un attaquant distant non authentifié d'exécuter du code arbitraire ou de provoquer un déni de service.
L'exploitation de cette CVE pourrait permettre à l'attaquant de prendre le contrôle de l'appliance, d'intercepter les informations d'authentification qui y transitent et de s'en servir comme point d'entrée vers le réseau interne.
À l'heure actuelle, aucune trace d'exploitation par des groupes d'attaquants ou d'exploit public n'a été remontée.
Étant donné le risque associé, nous préconisons de corriger cette vulnérabilité sans plus attendre pour toute machine exposée sur Internet.
Solutions
Détection de la compromission
Afin de vérifier si un équipement est concerné ou compromis, vous pouvez :
- Rechercher dans la configuration de l'appliance les entrées `add authentication samlAction` (SAML SP) et `add authentication samlIdPProfile` (SAML IdP) pour identifier les équipements exposés
- Vérifier l'absence de redémarrages ou de crashs inexpliqués de l'appliance, pouvant traduire une tentative d'exploitation
- Analyser les journaux d'authentification SAML à la recherche de requêtes anormales ou malformées
Aucun indicateur de compromission public n'est disponible à l'heure de l'émission de ce bulletin.
Mettre à jour NetScaler ADC et NetScaler Gateway vers les versions :
- 14.1-73.46 et ultérieures
- 13.1-64.29 et ultérieures de la branche 13.1
- 14.1-73.46 FIPS et ultérieures pour NetScaler ADC 14.1-FIPS
- 13.1-37.283 et ultérieures pour NetScaler ADC 13.1-FIPS et 13.1-NDcPP
Les appliances déjà mises à jour suite à la CVE-2026-88779 doivent également être mises à jour vers ces versions.

Restez informés des dernières menaces !
Recevez les alertes de sécurité critiques et nos conseils pour protéger votre entreprise.

