AVIS CERTFR - 2019 - AVI - 640

AVIS CERT
CERT-FR

Publié le 18 décembre 2019 à 16h22

Objet : Vulnérabilité dans Citrix Application Delivery Controller et Gateway

Référence : CERTFR-2019-AVI-640

Risque(s)

- Exécution de code arbitraire à distance

Systèmes affectés

- Citrix ADC et Citrix Gateway version 13.0
- Citrix ADC et NetScaler Gateway version 12.1
- Citrix ADC et NetScaler Gateway version 12.0
- Citrix ADC et NetScaler Gateway version 11.1
- Citrix NetScaler ADC et NetScaler Gateway version 10.5

Résumé

Une vulnérabilité a été découverte dans Citrix Application Delivery Controller et Gateway. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Aucun correctif n'est disponible pour l'instant. Toutefois des mesures de contournement sont disponibles ici :

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-640/