Multiples vulnérabilités dans les produits Citrix (corrigées le 12 octobre 2020)
Version initiale de l'avis
12 octobre 2020
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Exécution de code arbitraire à distance
Contournement de la politique de sécurité
Élévation de privilèges
Systèmes affectés
Citrix Virtual Apps and Desktops 1912 LTSR sans les derniers correctifs de sécurité
Citrix XenApp / XenDesktop 7.15 LTSR sans les derniers correctifs de sécurité
Citrix SD-WAN versions 11.2.x antérieures à 11.2.2
Citrix SD-WAN versions 11.1.x antérieures à 11.1.2b
Citrix SD-WAN versions 10.2.x antérieures à 10.2.8
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Citrix CTX285059 du 10 novembre 2020
https://support.citrix.com/article/CTX285059
Bulletin de sécurité Citrix CTX285061 du 10 novembre 2020
https://support.citrix.com/article/CTX285061
Référence CVE CVE-2020-8269
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8269
Référence CVE CVE-2020-8270
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8270
Référence CVE CVE-2020-8271
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8271
Référence CVE CVE-2020-8272
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8272
Référence CVE CVE-2020-8273
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8273
Historique des alertes et avis sur les produits Citrix
Historique des alertes et avis sur les produits Citrix