CVE-2022-27510
Mis à jour :
Contournement d’Authentification sur Citrix ADC et Gateway
Une faille de sécurité, identifiée sous la référence CVE-2022-27510, permet à des attaquants non authentifiés d’accéder aux fonctionnalités des appliances Citrix ADC et Citrix Gateway. Cette vulnérabilité de contournement d’authentification, rendue publique le 8 novembre 2022, cible les configurations d’appareils fonctionnant en mode Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy).
Points Clés :
- Type de vulnérabilité : Contournement d’authentification par chemin ou canal alternatif et authentification incorrecte.
- Impact : Permet à un attaquant distant et non authentifié d’obtenir un accès aux services d’arrière-plan.
- Exploitation : Un attaquant peut exploiter la faille en envoyant des paquets malveillants à l’appareil cible.
Vulnérabilités :
- CVE-2022-27510
Versions affectées :
- Citrix ADC et Citrix Gateway :
- 13.1 avant la version 13.1-33.47
- 13.0 avant la version 13.0-88.12
- 12.1 avant la version 12.1-65.21
- Citrix ADC 12.1-FIPS avant la version 12.1-55.289
- Citrix ADC 12.1-NDcPP avant la version 12.1-55.289
Recommandations :
Il est impératif de mettre à jour les versions affectées de Citrix ADC et Citrix Gateway vers les versions corrigées afin de prévenir toute exploitation de cette vulnérabilité.
