Citrix corrige en urgence une faille zero-day SAML (CVE-2026-88779)
Citrix publie les versions 14.1-73.41 et 13.1-64.28 de NetScaler ADC et Gateway pour corriger une faille zero-day notée 8.7 sur des appliances SAML.
Citrix a publié des mises à jour d'urgence pour NetScaler ADC et NetScaler Gateway afin de corriger une vulnérabilité zero-day suivie sous la référence CVE-2026-88779, selon bleepingcomputer.com. Les versions 14.1-73.41 et 13.1-64.28 corrigent cette faille.
La vulnérabilité, d'un score CVSS de 8.7, affecte les appliances qui utilisent l'authentification SAML avec la fonctionnalité Gateway ou AAA. Citrix indique que des attaques ciblées contre des déploiements NetScaler non corrigés peuvent entraîner un déni de service.
Le contexte est antérieur à cette publication : Citrix avait publié vendredi un avis de sécurité indiquant que ses équipes suivaient un problème nouvellement observé lié à l'authentification SAML. Les mises à jour ont été publiées tôt dimanche matin.
Les chercheurs examinent si la faille peut également être exploitée pour l'exécution de code à distance. Sur un fil Reddit, un administrateur a signalé que des clients exécutant NetScaler 14.1-73.37 avaient connu des redémarrages forcés répétés.
En bref
Quelles versions corrigent la faille CVE-2026-88779 ?
Citrix a publié les versions NetScaler ADC et NetScaler Gateway 14.1-73.41 et 13.1-64.28.
Quelles configurations sont affectées par la faille NetScaler SAML ?
Les appliances qui utilisent l'authentification SAML avec la fonctionnalité Gateway ou AAA, selon Citrix.
Quel est le score CVSS de CVE-2026-88779 ?
La vulnérabilité a un score CVSS de 8.7.