Agence nationalede la sécurité dessystèmes d'information
Une gestion de version détaillée se trouve à la fin de ce document.
De multiples vulnérabilités ont été découvertes dans Citrix NetScaler ADC et Gateway. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
Citrix indique que les vulnérabilités CVE-2026-88771 et CVE-2026-88772 sont activement exploitées.
L'éditeur indique que si les correctifs n'ont pas été installés, tous les équipements sont vulnérables dans leur configuration par défaut.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).



