Multiples vulnérabilités dans Xen - CERT-FR

Le CERT-FR a récemment identifié plusieurs vulnérabilités dans Citrix XenServer, un hyperviseur largement utilisé pour la virtualisation de serveurs. Ces failles pourraient permettre à un attaquant de contourner les politiques de sécurité, de provoquer un déni de service à distance et d’élever ses privilèges sur le système affecté. (cert.ssi.gouv.fr)

Les versions concernées de XenServer sont les suivantes :

  • XenServer 8.4 sans le dernier correctif de sécurité

Les vulnérabilités identifiées sont les suivantes :

  • CVE-2025-54505

  • CVE-2026-23556

  • CVE-2026-23558

  • CVE-2026-23559

  • CVE-2026-23560

  • CVE-2026-23561

Pour remédier à ces vulnérabilités, il est recommandé de consulter le bulletin de sécurité de l’éditeur et d’appliquer les correctifs appropriés. (cert.ssi.gouv.fr)

Le CERT-FR, rattaché à l’ANSSI, est l’entité nationale chargée de la mise en œuvre opérationnelle de la fonction d’autorité de défense des systèmes numériques d’intérêt pour la nation. (cyber.gouv.fr)

Pour plus d’informations, veuillez consulter le bulletin de sécurité de l’éditeur. (cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *