Skip to content

NetScaler : le CERT-FR alerte sur la CVE-2026-88779 exploitée

Le CERT-FR publie l'avis AVI-1263 sur la CVE-2026-88779 dans Citrix NetScaler ADC et Gateway. La CISA la dit activement exploitée ; le correctif est en 14.1-73.41 et 13.1-64.28.

Publié le 2 min de lecture

Le CERT-FR a publié l'avis CERTFR-2026-AVI-1263 concernant une vulnérabilité dans Citrix NetScaler ADC et Gateway, référencée CVE-2026-88779. L'avis renvoie au bulletin de sécurité Citrix CTX697174 du 4 octobre et précise que la CISA indique que la vulnérabilité est activement exploitée. Si vous opérez un NetScaler exposé, c'est un correctif à appliquer sans attendre.

Ce qui est affecté

La faille est un dépassement de mémoire conduisant à un déni de service à distance. Les versions à corriger, d'après l'avis du CERT-FR et le bulletin Citrix :

  • NetScaler ADC 14.1 antérieures à 14.1-73.41 (et 14.1-73.41 FIPS)
  • NetScaler ADC 13.1 antérieures à 13.1-64.28
  • NetScaler ADC 13.1-FIPS antérieures à 13.1-NDcPP 13.1-37.282
  • NetScaler Gateway 14.1 antérieures à 14.1-73.41
  • NetScaler Gateway 13.1 antérieures à 13.1-64.28

Les branches en fin de vie (13.0 et 12.1) ne reçoivent pas de correctif. Pour ces versions, la seule réponse est la migration.

État de l'exploitation

L'avis du CERT-FR s'appuie sur la CISA, qui classe CVE-2026-88779 parmi les vulnérabilités activement exploitées. L'exploitation précède donc largement la publication de l'avis français. Les équipements NetScaler en bordure de réseau sont une cible récurrente : haute valeur, exposés, et attaqués rapidement après divulgation.

Que faire

  1. Mettre à jour vers 14.1-73.41 ou 13.1-64.28 (FIPS : 14.1-73.41 FIPS ; NDcPP : 13.1-37.282) dès maintenant sur tout NetScaler ADC/Gateway exposé.
  2. Ne pas supposer qu'un correctif récent suffit. Citrix a enchaîné plusieurs correctifs NetScaler ces dernières semaines ; vérifiez que la version installée est bien celle du bulletin CTX697174.
  3. Migrer tout équipement en 13.0 ou 12.1 : il n'existe pas de correctif pour ces branches.
  4. Sortir l'interface d'administration d'internet et la restreindre à des réseaux de confiance.

Contexte

C'est une nouvelle alerte dans une série soutenue de vulnérabilités NetScaler exploitées. Le schéma ne change pas : des appliances de bordure, très déployées et difficiles à retirer du réseau, visées dès qu'une faille est connue. Le bulletin Citrix CTX697174 fait référence ; l'avis CERT-FR en donne la lecture pour les opérateurs français et confirme l'exploitation active signalée par la CISA.

Articles liés