Citrix NetScaler : une vulnérabilité critique à patcher d’urgence
Citrix a récemment signalé une vulnérabilité critique, référencée CVE-2026-19490, qui permet de contourner l’authentification sur les systèmes Citrix NetScaler configurés en tant que passerelles, offrant des services tels que VPN SSL, proxy ICA ou RDP, ainsi que comme serveur virtuel AAA. Cette faille concerne particulièrement les configurations intégrant SAML.
Pour remédier à cette situation, Citrix recommande aux organisations de mettre à jour leurs instances vers les versions 14.1-73.32 ou plus, ainsi que 13.1-63.21 ou plus pour NetScaler ADC et Gateway. Les versions 14.1-73.32 FIPS ou plus pour NetScaler ADC FIPS et 13.1-37.277 pour NetScaler ADC FIPS ou NDcPP sont également conseillées.
Citrix précise qu’après la mise à niveau d’un NetScaler dans une configuration de proxy ICA, toute tentative de reconnexion d’une session utilisant un ticket émis par une version antérieure sera interrompue, nécessitant ainsi une nouvelle connexion par les utilisateurs. Cette me vise à éviter le risque de rejouement d’un jeton compromis.
Actuellement, aucune exploitation active de ces vulnérabilités n’a été observée. Cependant, les systèmes exposés sur Internet demeurent des cibles privilégiées pour les acteurs malveillants, rendant urgente la mise à jour des systèmes concernés.
Source : Le Magit



