<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>CVE-2026-88771 on CyberVeille</title>
    <link>https://cyberveille.ch/tags/cve-2026-88771/</link>
    <description>Recent content in CVE-2026-88771 on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Mon, 28 Sep 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/cve-2026-88771/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Citrix NetScaler : injection de commandes pré-auth exploitée en zero-day (CVE-2026-88771)</title>
      <link>https://cyberveille.ch/posts/2026-09-28-citrix-netscaler-injection-de-commandes-pre-auth-exploitee-en-zero-day-cve-2026-88771/</link>
      <pubDate>Mon, 28 Sep 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-09-28-citrix-netscaler-injection-de-commandes-pre-auth-exploitee-en-zero-day-cve-2026-88771/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;Publié le 28 septembre 2026 par Sina Kheirkhah de watchTowr Labs, cet article présente l&amp;rsquo;analyse technique détaillée de &lt;strong&gt;CVE-2026-88771&lt;/strong&gt;, une vulnérabilité d&amp;rsquo;&lt;strong&gt;injection de commandes pré-authentification&lt;/strong&gt; affectant &lt;strong&gt;Citrix NetScaler ADC et NetScaler Gateway&lt;/strong&gt;, exploitée activement en zero-day avant la publication de tout correctif.&lt;/p&gt;
&lt;h2 id=&#34;-vulnérabilité-principale--cve-2026-88771&#34;&gt;🧩 Vulnérabilité principale : CVE-2026-88771&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Type&lt;/strong&gt; : Injection de commandes (Command Injection) pré-authentification&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS 4.0&lt;/strong&gt; : 9.5 (Critique)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Configuration affectée&lt;/strong&gt; : Configuration par défaut&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Exploitation in the wild&lt;/strong&gt; : Confirmée avant tout patch&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Composant vulnérable&lt;/strong&gt; : Script Perl &lt;code&gt;ns_monuploadd_err.pl&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Le script Perl utilisait des backticks pour exécuter des commandes shell en interpolant directement des données issues des fichiers de logs, sans validation. Un attaquant pouvait injecter une entrée malveillante dans les logs via une requête HTTP (champ login, User-Agent, paramètres de requête), qui était ensuite exécutée en tant que &lt;strong&gt;root&lt;/strong&gt; lors du traitement par le script.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Deux zero-days critiques NetScaler (CVE-2026-88771 et CVE-2026-88772) exploités activement</title>
      <link>https://cyberveille.ch/posts/2026-09-28-deux-zero-days-critiques-netscaler-cve-2026-88771-et-cve-2026-88772-exploites-activement/</link>
      <pubDate>Mon, 28 Sep 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-09-28-deux-zero-days-critiques-netscaler-cve-2026-88771-et-cve-2026-88772-exploites-activement/</guid>
      <description>&lt;p&gt;📰 &lt;strong&gt;Source&lt;/strong&gt; : BleepingComputer | &lt;strong&gt;Date&lt;/strong&gt; : 27 septembre 2026 | &lt;strong&gt;Contexte&lt;/strong&gt; : Divulgation officielle par Citrix de deux vulnérabilités zero-day activement exploitées sur ses appliances NetScaler.&lt;/p&gt;
&lt;p&gt;🔍 &lt;strong&gt;Vulnérabilités identifiées&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Citrix a publié le bulletin de sécurité &lt;strong&gt;CTX697096&lt;/strong&gt; confirmant deux failles critiques :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-88771&lt;/strong&gt; (score CVSS 9.5) : Exécution de code à distance via une validation d&amp;rsquo;entrée incorrecte, exploitable sans authentification, affectant toutes les configurations par défaut de NetScaler ADC et Gateway.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-88772&lt;/strong&gt; (score CVSS 9.5) : Débordement mémoire pouvant mener à une RCE ou un déni de service, exploitable lorsque &lt;strong&gt;DTLS est activé&lt;/strong&gt; (activé par défaut sur les serveurs virtuels VPN).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;⚠️ &lt;strong&gt;Versions affectées&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
