Le CERT-FR a récemment identifié plusieurs vulnérabilités dans Citrix XenServer, un hyperviseur largement utilisé pour la virtualisation de serveurs. Ces failles pourraient permettre à un attaquant de contourner les politiques de sécurité, de provoquer un déni de service à distance et d’élever ses privilèges sur le système affecté. (cert.ssi.gouv.fr)
Les versions concernées de XenServer sont les suivantes :
- XenServer 8.4 sans le dernier correctif de sécurité
Les vulnérabilités identifiées sont les suivantes :
CVE-2025-54505
CVE-2026-23556
CVE-2026-23558
CVE-2026-23559
CVE-2026-23560
CVE-2026-23561
Pour remédier à ces vulnérabilités, il est recommandé de consulter le bulletin de sécurité de l’éditeur et d’appliquer les correctifs appropriés. (cert.ssi.gouv.fr)
Le CERT-FR, rattaché à l’ANSSI, est l’entité nationale chargée de la mise en œuvre opérationnelle de la fonction d’autorité de défense des systèmes numériques d’intérêt pour la nation. (cyber.gouv.fr)
Pour plus d’informations, veuillez consulter le bulletin de sécurité de l’éditeur. (cert.ssi.gouv.fr)


