Sécurité · 8 octobre 2026
Également publié en العربية, Español, Português (Brasil), 日本語, 한국어, 中文, Indonesia, ไทย, Türkçe, Русский, हिन्दी, Norsk, Polski
Une nouvelle faille Zero-Day de NetScaler exploitée dans des attaques ciblées
Citrix a publié des mises à jour de sécurité pour une faille de sécurité de haute gravité dans NetScaler ADC et NetScaler Gateway, qui a été exploitée dans le cadre d'attaques ciblées de type zero-day.
La vulnérabilité, suivie sous le nom de CVE-2026-88779, a une note CVSS de 8,7 sur 10,0.
Citrix a déclaré que "CVE-2026-88779 est une vulnérabilité de débordement de mémoire dans Citrix NetScaler ADC et Citrix NetScaler Gateway qui peut entraîner un déni de service dans des conditions de déploiement spécifiques." La société a précisé que le problème affecte les déploiements NetScaler gérés par les clients fonctionnant avec les versions prises en charge concernées lorsque les préconditions requises sont remplies.
Pour une exploitation réussie, NetScaler ADC ou NetScaler Gateway doit être configuré soit en tant que fournisseur de services SAML (SP), soit en tant que fournisseur d'identité SAML (IdP). Les clients peuvent vérifier si leur déploiement NetScaler remplit la condition préalable en examinant leur configuration pour des entrées correspondantes.
Les correctifs sont publiés après que Citrix a signalé qu'elle suit un problème nouvellement observé lié à l'authentification SAML dans les déploiements NetScaler gérés par les clients. Cela concerne les déploiements utilisant l'authentification SAML en conjonction avec les fonctionnalités Gateway ou AAA.
La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a depuis ajouté CVE-2026-88779 à son catalogue des vulnérabilités exploitées connues (KEV), exigeant des agences fédérales qu'elles appliquent les correctifs d'ici le 7 octobre 2026.