La CVE-2026-19490 de NetScaler permet aux attaquants de contourner l’authentification 

Des failles de NetScaler pourraient permettre de contourner l’authentification et de provoquer des attaques par déni de service.

Écrit par
Ken Underhill
Ken Underhill
Aug 19, 2026
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Une vulnérabilité de NetScaler pourrait permettre à des attaquants distants de contourner l’authentification sur des passerelles d’entreprise exposées, sans identifiants valides. 

Une exploitation réussie pourrait donner un accès non autorisé aux ressources internes de l’entreprise. 

Par ailleurs, une deuxième vulnérabilité de NetScaler pourrait provoquer un déni de service sur les appliances concernées. 

À retenir

  • La CVE-2026-19490 est une faille critique de contournement de l’authentification dans NetScaler, avec un score CVSS de 9,3, qui pourrait permettre à des attaquants distants d’accéder à des ressources protégées sans identifiants valides.
  • La CVE-2026-19489 est une faille de débordement mémoire de gravité élevée qui pourrait provoquer un déni de service et perturber les services réseau.
  • NetScaler ADC et Gateway 14.1 et 13.1 sont concernés, les conditions d’exploitation variant selon la build logicielle et la configuration.
  • Les déploiements NetScaler gérés par les clients nécessitent une intervention, tandis que Cloud Software Group a déjà corrigé ses services gérés dans le cloud et ses offres Adaptive Authentication. 

Fonctionnement des vulnérabilités de NetScaler 

Cloud Software Group a divulgué deux vulnérabilités affectant NetScaler ADC et NetScaler Gateway. 

La CVE-2026-19490 est une faille critique de contournement de l’authentification, tandis que la CVE-2026-19489 est une vulnérabilité de débordement mémoire de gravité élevée pouvant provoquer un déni de service (DoS).  

Les deux failles affectent des infrastructures exposées au réseau, mais leurs conditions d’exploitation et leur impact potentiel diffèrent.

Les vulnérabilités affectent NetScaler ADC et NetScaler Gateway 14.1 avant la build 73.32 et 13.1 avant la build 63.21, y compris les variantes FIPS et NDcPP correspondantes. 

Les déploiements Secure Private Access Hybrid utilisant des appliances NetScaler gérées par les clients sont également concernés. 

Cloud Software Group a déjà corrigé ses services gérés dans le cloud et ses offres Adaptive Authentication.

Advertisement

La CVE-2026-19490 permet de contourner l’authentification de NetScaler

La faille la plus grave, la CVE-2026-19490, affiche un score CVSS de 9,3 et résulte d’un contournement de l’authentification par un chemin alternatif. 

Cette faille pourrait permettre à un attaquant distant de contourner les contrôles d’authentification sur des appliances NetScaler vulnérables, sans identifiants valides.

La CVE-2026-19490 affecte les appliances configurées en tant que passerelle pour SSL VPN, ICA Proxy, CVPN ou RDP Proxy, ainsi que les serveurs virtuels d’authentification, d’autorisation et de journalisation (AAA). 

Ces services pouvant servir de points d’accès entre les utilisateurs distants et les applications internes, le contournement de l’authentification pourrait donner à un attaquant un accès non autorisé à des ressources qui se trouveraient normalement derrière une frontière de sécurité de confiance.

Conditions d’exploitation de la CVE-2026-19490 

Les conditions nécessaires à l’exploitation dépendent de la build de NetScaler. 

Sur NetScaler 14.1-43.56 et les versions ultérieures, ainsi que sur 13.1-61.28 et les versions ultérieures, une action SAML doit être configurée pour que la vulnérabilité soit exploitable. 

Les builds antérieures présentent une surface d’attaque plus large, car la présence de toute configuration de serveur virtuel Gateway ou AAA suffit à satisfaire les conditions préalables de la vulnérabilité.

Les administrateurs doivent examiner à la fois la version de NetScaler installée et sa configuration d’authentification, plutôt que de se fier uniquement aux informations de version pour déterminer si une appliance satisfait aux conditions d’exploitation.

Advertisement

La CVE-2026-19489 pourrait provoquer un déni de service

La deuxième vulnérabilité, la CVE-2026-19489, affiche un score CVSS de 8,8 et résulte de restrictions inadéquates des tampons mémoire pouvant entraîner un débordement mémoire. 

Contrairement à la CVE-2026-19490, cette faille ne contourne pas l’authentification ; elle peut en revanche affecter la disponibilité et la stabilité des appliances vulnérables.

Son exploitation nécessite que le protocole SIP (Session Initiation Protocol) Application Layer Gateway (SIP ALG) soit activé dans une configuration de groupe Large Scale NAT (LSN). 

Dans ces conditions, la vulnérabilité de débordement mémoire pourrait provoquer un comportement inattendu de l’appliance ou entraîner un déni de service.

La CVE-2026-19489 pourrait perturber les services réseau 

L’impact opérationnel pourrait dépasser le cadre de l’appliance NetScaler elle-même. 

Les organisations qui dépendent des systèmes concernés pour la gestion du trafic, la traduction NAT, la connectivité distante ou d’autres services réseau pourraient subir des interruptions de service si une appliance devenait indisponible.

Comment atténuer les vulnérabilités de NetScaler 

Les vulnérabilités affectant à la fois l’authentification et la disponibilité des services, les équipes de sécurité doivent corriger rapidement les failles tout en renforçant les contrôles d’accès, de segmentation et de surveillance. 

  • Appliquer un correctif aux appliances NetScaler ADC et Gateway concernées et examiner les configurations afin de déterminer si les systèmes sont affectés par la CVE-2026-19490 ou la CVE-2026-19489. 
  • Réduire l’exposition externe inutile et limiter les interfaces d’administration et l’accès distant aux réseaux de confiance et aux utilisateurs autorisés.
  • Imposer l’authentification multifacteur et des politiques d’accès par défaut refusé afin de renforcer l’authentification et de limiter l’accès aux seules ressources nécessaires.
  • Segmenter les appliances NetScaler des systèmes internes sensibles afin de limiter les mouvements latéraux et de réduire l’ampleur d’une compromission de passerelle.
  • Surveiller et conserver les journaux d’authentification, des appliances, des pare-feu et du réseau afin de détecter les tentatives d’accès inhabituelles, les modifications de configuration ou les instabilités de service.
  • Tester les plans de réponse aux incidents et utiliser des outils de simulation d’attaques avec des scénarios de compromission de NetScaler.
Advertisement

Ensemble, ces mesures peuvent réduire l’exposition aux attaques visant NetScaler tout en renforçant la résilience face aux futures menaces ciblant les passerelles et les accès distants. 

En conclusion

Ces vulnérabilités soulignent le risque qu’il y a à considérer les infrastructures d’accès distant comme une frontière de sécurité intrinsèquement fiable. 

Les équipes de sécurité doivent évaluer quelles applications, identités, systèmes privilégiés et segments réseau sont accessibles via NetScaler, et vérifier que les contrôles en aval peuvent empêcher un accès non autorisé de progresser plus profondément dans l’environnement. 

Cette analyse peut identifier les chemins par lesquels une compromission de passerelle pourrait permettre des mouvements latéraux ou une élévation de privilèges, et contribuer à déterminer où une segmentation, des contrôles d’accès et une authentification continue renforcés sont nécessaires pour contenir une attaque. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.