Numéro : AV22-198
Date : 12 avril 2022
Le 12 avril 2022, Citrix a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces mises à jour de sécurité comprenaient des correctifs pour les produits suivants :
- Citrix SD-WAN Center Management Console – versions antérieures à 11.4.3;
- Citrix SD-WAN Standard/Premium Edition Appliance – versions antérieures à 11.4.1;
- Citrix SD-WAN Orchestrator for On-Premises – versions antérieures à 13.2.1.
L’exploitation de ces vulnérabilités pourrait mener à l’exécution de scripts intersites et à un accès non autorisé.
Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.
Citrix SD-WAN Security Bulletin pour CVE-2022-27505 et CVE-2022-27506 (en anglais seulement)
Bulletins de Sécurité Citrix (en anglais seulement)