NetScaler : le CERT-FR alerte sur la CVE-2026-88779 exploitée
Le CERT-FR publie l'avis AVI-1263 sur la CVE-2026-88779 dans Citrix NetScaler ADC et Gateway. La CISA la dit activement exploitée ; le correctif est en 14.1-73.41 et 13.1-64.28.
Le CERT-FR a publié l'avis CERTFR-2026-AVI-1263 concernant une vulnérabilité dans Citrix NetScaler ADC et Gateway, référencée CVE-2026-88779. L'avis renvoie au bulletin de sécurité Citrix CTX697174 du 4 octobre et précise que la CISA indique que la vulnérabilité est activement exploitée. Si vous opérez un NetScaler exposé, c'est un correctif à appliquer sans attendre.
Ce qui est affecté
La faille est un dépassement de mémoire conduisant à un déni de service à distance. Les versions à corriger, d'après l'avis du CERT-FR et le bulletin Citrix :
- NetScaler ADC 14.1 antérieures à 14.1-73.41 (et 14.1-73.41 FIPS)
- NetScaler ADC 13.1 antérieures à 13.1-64.28
- NetScaler ADC 13.1-FIPS antérieures à 13.1-NDcPP 13.1-37.282
- NetScaler Gateway 14.1 antérieures à 14.1-73.41
- NetScaler Gateway 13.1 antérieures à 13.1-64.28
Les branches en fin de vie (13.0 et 12.1) ne reçoivent pas de correctif. Pour ces versions, la seule réponse est la migration.
État de l'exploitation
L'avis du CERT-FR s'appuie sur la CISA, qui classe CVE-2026-88779 parmi les vulnérabilités activement exploitées. L'exploitation précède donc largement la publication de l'avis français. Les équipements NetScaler en bordure de réseau sont une cible récurrente : haute valeur, exposés, et attaqués rapidement après divulgation.
Que faire
- Mettre à jour vers 14.1-73.41 ou 13.1-64.28 (FIPS : 14.1-73.41 FIPS ; NDcPP : 13.1-37.282) dès maintenant sur tout NetScaler ADC/Gateway exposé.
- Ne pas supposer qu'un correctif récent suffit. Citrix a enchaîné plusieurs correctifs NetScaler ces dernières semaines ; vérifiez que la version installée est bien celle du bulletin CTX697174.
- Migrer tout équipement en 13.0 ou 12.1 : il n'existe pas de correctif pour ces branches.
- Sortir l'interface d'administration d'internet et la restreindre à des réseaux de confiance.
Contexte
C'est une nouvelle alerte dans une série soutenue de vulnérabilités NetScaler exploitées. Le schéma ne change pas : des appliances de bordure, très déployées et difficiles à retirer du réseau, visées dès qu'une faille est connue. Le bulletin Citrix CTX697174 fait référence ; l'avis CERT-FR en donne la lecture pour les opérateurs français et confirme l'exploitation active signalée par la CISA.