Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (26 août 2025)
Mis à jour :
Sécurité des passerelles Citrix NetScaler : Vulnérabilité critique exploitée
Une faille de sécurité critique affecte les NetScaler ADC et NetScaler Gateway de Citrix, permettant une exécution de code arbitraire à distance.
Points Clés :
- Vulnérabilité : CVE-2025-7775.
- Risque : Exécution de code arbitraire à distance.
- Exploitation : La vulnérabilité est activement exploitée.
- Versions affectées : Diverses versions de NetScaler ADC et Gateway antérieures à des versions corrigées spécifiques (voir la documentation de Citrix pour les détails précis des versions). Les versions 12.1 et 13.0 sont obsolètes et ne sont plus supportées.
Recommandations :
- Appliquer les correctifs fournis par Citrix dans les plus brefs délais.
- Migrer vers une version de NetScaler ADC ou Gateway maintenue et à jour.
- Se référer au bulletin de sécurité Citrix CTX694938 pour l’obtention des correctifs et à l’avis CERT-FR CERTFR-2025-AVI-0730.
- Consulter les recommandations de Citrix en cas de suspicion de compromission.
