Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (26 août 2025)

plus petit que 1 minute de lecture

Mis à jour :

Sécurité des passerelles Citrix NetScaler : Vulnérabilité critique exploitée

Une faille de sécurité critique affecte les NetScaler ADC et NetScaler Gateway de Citrix, permettant une exécution de code arbitraire à distance.

Points Clés :

  • Vulnérabilité : CVE-2025-7775.
  • Risque : Exécution de code arbitraire à distance.
  • Exploitation : La vulnérabilité est activement exploitée.
  • Versions affectées : Diverses versions de NetScaler ADC et Gateway antérieures à des versions corrigées spécifiques (voir la documentation de Citrix pour les détails précis des versions). Les versions 12.1 et 13.0 sont obsolètes et ne sont plus supportées.

Recommandations :

  • Appliquer les correctifs fournis par Citrix dans les plus brefs délais.
  • Migrer vers une version de NetScaler ADC ou Gateway maintenue et à jour.
  • Se référer au bulletin de sécurité Citrix CTX694938 pour l’obtention des correctifs et à l’avis CERT-FR CERTFR-2025-AVI-0730.
  • Consulter les recommandations de Citrix en cas de suspicion de compromission.

Source