● CERT-FR Alertes
📅 29/04/2026 à 02:00
Objet: Multiples vulnérabilités dans Citrix XenServer
Cybersécurité
Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 29 avril 2026 N° CERTFR-2026-AVI-0510 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Citrix XenServer Gestion du document Référence CERTFR-2026-AVI-0510 Titre Multiples vulnérabilités dans Citrix XenServer Date de la première version29 avril 2026 Date de la dernière version29 avril 2026 Source(s) Bulletin de sécurité Citrix CTX696527 du 28 avril 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Déni de service à distance Non spécifié par l'éditeur Élévation de privilèges Systèmes affectés XenServer versions 8.4 sans le dernier correctif de sécurité Résumé De multiples vulnérabilités ont été découvertes dans Citrix XenServer. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Citrix CTX696527 du 28 avril 2026 https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696527&articleURL=XenServer_Security_Update_for_Multiple_Issues Référence CVE CVE-2025-54505 https://www.cve.org/CVERecord?id=CVE-2025-54505 Référence CVE CVE-2026-23556 https://www.cve.org/CVERecord?id=CVE-2026-23556 Référence CVE CVE-2026-23558 https://www.cve.org/CVERecord?id=CVE-2026-23558 Référence CVE CVE-2026-23559 https://www.cve.org/CVERecord?id=CVE-2026-23559 Référence CVE CVE-2026-23560 https://www.cve.org/CVERecord?id=CVE-2026-23560 Référence CVE CVE-2026-23561 https://www.cve.org/CVERecord?id=CVE-2026-23561 Gestion détaillée du document le 29 avril 2026 Version initiale
🔗 Lire l'article original
👁️ 0 lecture