Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans les solutions Citrix
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques dans les solutions Citrix NetScaler ADC et NetScaler Gateway. Ces failles exposent les systèmes à des risques majeurs, notamment des attaques par déni de service à distance et des contournements de politiques de sécurité.
Systèmes concernés et niveaux de criticité
- NetScaler ADC :
- Versions 13.1-FIPS antérieures à 13.1-NDcPP 13.1-37.277
- Versions 14.1-FIPS antérieures à 14.1-73.32
- Toutes versions antérieures à 13.1-63.21
- Toutes versions antérieures à 14.1-73.32
- NetScaler Gateway :
- Toutes versions antérieures à 13.1-63.21
- Toutes versions antérieures à 14.1-73.32
Impacts et vecteurs d'exploitation
Les vulnérabilités identifiées permettent à un attaquant non authentifié d'exploiter les failles pour :
- Provoquer un déni de service à distance, perturbant ainsi la disponibilité des services exposés ;
- Contourner les politiques de sécurité mises en place, affaiblissant les mécanismes de protection ;
- Exploiter un problème de sécurité non documenté par l'éditeur, dont la nature exacte n'a pas été précisée.
Mesures correctives et recommandations
Pour atténuer les risques, le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs publiés par Citrix. Ces mises à jour sont disponibles dans le bulletin de sécurité CTX696939, accessible via le portail de support de l'éditeur.
Références techniques
Les vulnérabilités font l'objet de deux identifiants CVE distincts :
- CVE-2026-19489 : Faille associée à un risque de déni de service et de contournement de sécurité ;
- CVE-2026-19490 : Vulnérabilité non spécifiée par l'éditeur, nécessitant une application prioritaire des correctifs.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.