Citrix NetScaler : un débordement mémoire de score 9,5 impose un correctif immédiat

Citrix corrige CVE-2026-107406, un débordement mémoire NetScaler de score 9,5 permettant RCE ou DoS. Ce que les TI scolaires et publiques doivent faire.

  • Citrix a publié des correctifs pour CVE-2026-107406, un débordement mémoire de score CVSS 9,5 dans NetScaler ADC et Gateway pouvant mener à une exécution de code à distance ou à un déni de service.
  • Les déploiements SAML sont explicitement visés ; les appliances exposées à Internet sont prioritaires et Citrix demande un correctif immédiat.
  • Aucune exploitation confirmée à ce jour, mais les versions touchées et les conditions exactes de déclenchement ne sont pas entièrement publiques — vérifiez l'avis du fournisseur.

À faire maintenant

  1. Inventorier chaque instance NetScaler ADC et Gateway — physique, virtuelle, reprise après sinistre et laboratoire — et consigner version, exposition à Internet et configuration SAML.
  2. Appliquer immédiatement la mise à jour Citrix pour CVE-2026-107406, en commençant par les appliances exposées à Internet ; planifier une maintenance d'urgence si nécessaire.
  3. Si le correctif ne peut être appliqué maintenant, désactiver SAML ou restreindre les interfaces de gestion et d'authentification aux réseaux de confiance, et exiger l'AMF pour tout accès administratif.
  4. Examiner les journaux NetScaler et du fournisseur d'identité pour détecter plantages de service, erreurs mémoire, assertions SAML anormales et connexions sortantes inhabituelles ; préserver les preuves.
  5. Après le correctif, valider les flux d'authentification SAML, refaire une analyse pour confirmer la correction et documenter la réalisation à des fins d'audit et de réponse aux incidents.

Articles liés