GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans les solutions Citrix

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques dans les solutions Citrix NetScaler ADC et NetScaler Gateway. Ces failles exposent les systèmes à des risques majeurs, notamment des attaques par déni de service à distance et des contournements de politiques de sécurité.

Systèmes concernés et niveaux de criticité

  • NetScaler ADC :
    • Versions 13.1-FIPS antérieures à 13.1-NDcPP 13.1-37.277
    • Versions 14.1-FIPS antérieures à 14.1-73.32
    • Toutes versions antérieures à 13.1-63.21
    • Toutes versions antérieures à 14.1-73.32
  • NetScaler Gateway :
    • Toutes versions antérieures à 13.1-63.21
    • Toutes versions antérieures à 14.1-73.32

Impacts et vecteurs d'exploitation

Les vulnérabilités identifiées permettent à un attaquant non authentifié d'exploiter les failles pour :

  • Provoquer un déni de service à distance, perturbant ainsi la disponibilité des services exposés ;
  • Contourner les politiques de sécurité mises en place, affaiblissant les mécanismes de protection ;
  • Exploiter un problème de sécurité non documenté par l'éditeur, dont la nature exacte n'a pas été précisée.

Mesures correctives et recommandations

Pour atténuer les risques, le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs publiés par Citrix. Ces mises à jour sont disponibles dans le bulletin de sécurité CTX696939, accessible via le portail de support de l'éditeur.

Références techniques

Les vulnérabilités font l'objet de deux identifiants CVE distincts :

  • CVE-2026-19489 : Faille associée à un risque de déni de service et de contournement de sécurité ;
  • CVE-2026-19490 : Vulnérabilité non spécifiée par l'éditeur, nécessitant une application prioritaire des correctifs.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésEDPB‑EDPS : enjeux du Digital Omnibus pour la conformitéUK : 121M£ d'investissement quantique contre le blanchiment d'argentFraude 2025 : nouveaux défis technologiques pour la compliance

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres