Multiples vulnérabilités dans les produits Citrix (corrigées le 08 juillet 2020)
Version initiale de l'avis
08 juillet 2020
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Exécution de code arbitraire à distance
Déni de service à distance
Contournement de la politique de sécurité
Atteinte à la confidentialité des données
Élévation de privilèges
Injection de code indirecte à distance (XSS)
Systèmes affectés
Citrix ADC et Citrix Gateway versions 13.x antérieures à 13.0-58.30
Citrix ADC et NetScaler Gateway versions 12.1.x antérieures à 12.1-57.18
Citrix ADC et NetScaler Gateway versions 12.0.x antérieures à 12.0-63.21
Citrix ADC et NetScaler Gateway versions 11.1.x antérieures à 11.1-64.14
NetScaler ADC et NetScaler Gateway versions 10.5.x antérieures à 10.5-70.18
Citrix SD-WAN WANOP versions 11.1.x antérieures à 11.1.1a sur les modèles 4000-WO, 4100-WO, 5000-WO et 5100-WO
Citrix SD-WAN WANOP versions 11.0.x antérieures à 11.0.3d sur les modèles 4000-WO, 4100-WO, 5000-WO et 5100-WO
Citrix SD-WAN WANOP versions 10.2.x antérieures à 10.2.7 sur les modèles 4000-WO, 4100-WO, 5000-WO et 5100-WO
Citrix Gateway Plug-in pour Linux versions antérieures à 1.0.0.137
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Citrix CTX276688 du 07 juillet 2020
https://support.citrix.com/article/CTX276688
Référence CVE CVE-2019-18177
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-18177
Référence CVE CVE-2020-8187
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8187
Référence CVE CVE-2020-8190
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8190
Référence CVE CVE-2020-8191
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8191
Référence CVE CVE-2020-8193
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8193
Référence CVE CVE-2020-8194
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8194
Référence CVE CVE-2020-8195
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8195
Référence CVE CVE-2020-8196
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8196
Référence CVE CVE-2020-8197
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8197
Référence CVE CVE-2020-8198
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8198
Référence CVE CVE-2020-8199
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8199
Historique des alertes et avis sur les produits Citrix
Historique des alertes et avis sur les produits Citrix