Citrix NetScaler : un débordement mémoire de score 9,5 impose un correctif immédiat
Citrix corrige CVE-2026-107406, un débordement mémoire NetScaler de score 9,5 permettant RCE ou DoS. Ce que les TI scolaires et publiques doivent faire.
- Citrix a publié des correctifs pour CVE-2026-107406, un débordement mémoire de score CVSS 9,5 dans NetScaler ADC et Gateway pouvant mener à une exécution de code à distance ou à un déni de service.
- Les déploiements SAML sont explicitement visés ; les appliances exposées à Internet sont prioritaires et Citrix demande un correctif immédiat.
- Aucune exploitation confirmée à ce jour, mais les versions touchées et les conditions exactes de déclenchement ne sont pas entièrement publiques — vérifiez l'avis du fournisseur.
À faire maintenant
- Inventorier chaque instance NetScaler ADC et Gateway — physique, virtuelle, reprise après sinistre et laboratoire — et consigner version, exposition à Internet et configuration SAML.
- Appliquer immédiatement la mise à jour Citrix pour CVE-2026-107406, en commençant par les appliances exposées à Internet ; planifier une maintenance d'urgence si nécessaire.
- Si le correctif ne peut être appliqué maintenant, désactiver SAML ou restreindre les interfaces de gestion et d'authentification aux réseaux de confiance, et exiger l'AMF pour tout accès administratif.
- Examiner les journaux NetScaler et du fournisseur d'identité pour détecter plantages de service, erreurs mémoire, assertions SAML anormales et connexions sortantes inhabituelles ; préserver les preuves.
- Après le correctif, valider les flux d'authentification SAML, refaire une analyse pour confirmer la correction et documenter la réalisation à des fins d'audit et de réponse aux incidents.
Articles liés
- Citrix Patches Critical NetScaler Flaw That Could Enable RCE in SAML Deployments
- Attackers Exploit AhsayCBS Flaws to Deploy XMRig Miners Disguised as Microsoft Edge
- Wordfence Intelligence Weekly WordPress Vulnerability Report (September 28, 2026 to October 4, 2026)
- FBI Warns FortiBleed Campaign Still Active, Hits 86,000+ FortiGate Devices
- CVE-2026-107406: Citrix Fixes Critical NetScaler ADC and Gateway Vulnerability
- $10 million bounty offered for Chinese Hafnium hacker accused of Microsoft Exchange Server mega-attack
- Citrix Urges Immediate Patching of Critical NetScaler Vulnerability
- Citrix gives NetScaler admins another critical reason to patch