Logo M.G.M. Solutions Blanc

VULNERABILITE CITRIX

CITRIX – CVE-2023-24486

Date : 13/03/2023      CVE-2023-24486       Score CVSS : 7.8

Un défaut de permission dans le fichier /tmp/launch.ica de Citrix permet à un attaquant local, en envoyant des requêtes spécifiquement forgées, de voler des authentifiants temporaires à une session.

Exploitabilité de la faille découverte :

Vecteur d'attaque Complexités des attaques Privilèges requis Interaction des utilisateurs

Local

Bas

Requis

Aucune

Périmètre de l'attaque Atteinte à la confidentialité Atteinte à l'Integrité Perte de disponibilité

Non Modifié

Bas

Haute

Bas

Produits et Versions Non-Impactés
Citrix Workspace
Supérieur à 2302

Bulletin de l’éditeur: Citrix

Solutions apportées : Mettre en place les correctifs fournis par l’éditeur

Dernières alertes

Pour toutes vos questions concernant le Pôle Prévention Sécurité

Remplissez le formulaire ci-dessous et nous reprendrons contact avec vous dans les plus brefs délais !