Multiples vulnérabilités dans Citrix SD-WAN (corrigées le 12 septembre 2019)
Version initiale de l'avis
12 septembre 2019
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Déni de service à distance
Systèmes affectés
NetScaler SD-WAN versions antérieures à 10.0.8
Citrix SD-WAN versions antérieures à 10.2.4
Citrix SD-WAN versions antérieures à 11.0.1
Résumé
De multiples vulnérabilités ont été découvertes dans Citrix SD-WAN. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Citrix CTX256918 du 11 septembre 2019
https://support.citrix.com/article/CTX256918
Référence CVE CVE-2019-11477
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-11477
Référence CVE CVE-2019-11478
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-11478
Référence CVE CVE-2019-11479
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-11479
Historique des alertes et avis sur les produits Citrix
Historique des alertes et avis sur les produits Citrix