Citrix NetScaler : injection de commandes pré-auth exploitée en zero-day (CVE-2026-88771)

🔍 Contexte Publié le 28 septembre 2026 par Sina Kheirkhah de watchTowr Labs, cet article présente l’analyse technique détaillée de CVE-2026-88771, une vulnérabilité d’injection de commandes pré-authentification affectant Citrix NetScaler ADC et NetScaler Gateway, exploitée activement en zero-day avant la publication de tout correctif. 🧩 Vulnérabilité principale : CVE-2026-88771 Type : Injection de commandes (Command Injection) pré-authentification CVSS 4.0 : 9.5 (Critique) Configuration affectée : Configuration par défaut Exploitation in the wild : Confirmée avant tout patch Composant vulnérable : Script Perl ns_monuploadd_err.pl Le script Perl utilisait des backticks pour exécuter des commandes shell en interpolant directement des données issues des fichiers de logs, sans validation. Un attaquant pouvait injecter une entrée malveillante dans les logs via une requête HTTP (champ login, User-Agent, paramètres de requête), qui était ensuite exécutée en tant que root lors du traitement par le script. ...

28 septembre 2026 · 4 min

Deux zero-days critiques NetScaler (CVE-2026-88771 et CVE-2026-88772) exploités activement

📰 Source : BleepingComputer | Date : 27 septembre 2026 | Contexte : Divulgation officielle par Citrix de deux vulnérabilités zero-day activement exploitées sur ses appliances NetScaler. 🔍 Vulnérabilités identifiées Citrix a publié le bulletin de sécurité CTX697096 confirmant deux failles critiques : CVE-2026-88771 (score CVSS 9.5) : Exécution de code à distance via une validation d’entrée incorrecte, exploitable sans authentification, affectant toutes les configurations par défaut de NetScaler ADC et Gateway. CVE-2026-88772 (score CVSS 9.5) : Débordement mémoire pouvant mener à une RCE ou un déni de service, exploitable lorsque DTLS est activé (activé par défaut sur les serveurs virtuels VPN). ⚠️ Versions affectées ...

28 septembre 2026 · 3 min
Dernière mise à jour le: 28 septembre 2026 📝