Citrix NetScaler : injection de commandes pré-auth exploitée en zero-day (CVE-2026-88771)
đ Contexte PubliĂ© le 28 septembre 2026 par Sina Kheirkhah de watchTowr Labs, cet article prĂ©sente lâanalyse technique dĂ©taillĂ©e de CVE-2026-88771, une vulnĂ©rabilitĂ© dâinjection de commandes prĂ©-authentification affectant Citrix NetScaler ADC et NetScaler Gateway, exploitĂ©e activement en zero-day avant la publication de tout correctif. đ§© VulnĂ©rabilitĂ© principale : CVE-2026-88771 Type : Injection de commandes (Command Injection) prĂ©-authentification CVSS 4.0 : 9.5 (Critique) Configuration affectĂ©e : Configuration par dĂ©faut Exploitation in the wild : ConfirmĂ©e avant tout patch Composant vulnĂ©rable : Script Perl ns_monuploadd_err.pl Le script Perl utilisait des backticks pour exĂ©cuter des commandes shell en interpolant directement des donnĂ©es issues des fichiers de logs, sans validation. Un attaquant pouvait injecter une entrĂ©e malveillante dans les logs via une requĂȘte HTTP (champ login, User-Agent, paramĂštres de requĂȘte), qui Ă©tait ensuite exĂ©cutĂ©e en tant que root lors du traitement par le script. ...