Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 29 juillet 2026 N° CERTFR-2026-AVI-0941 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Citrix XenServer Gestion du document Référence CERTFR-2026-AVI-0941 Titre Multiples vulnérabilités dans Citrix XenServer Date de la première version29 juillet 2026 Date de la dernière version29 juillet 2026 Source(s) Bulletin de sécurité Citrix CTX696836 du 28 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Déni de service à distance Exécution de code arbitraire à distance Non spécifié par l'éditeur Systèmes affectés XenServer versions 8.4 sans le dernier correctif de sécurité XenServer versions 9 sans le dernier correctif de sécurité Résumé De multiples vulnérabilités ont été découvertes dans Citrix XenServer. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un problème de sécurité non spécifié par l'éditeur.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Citrix CTX696836 du 28 juillet 2026 https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696836&articleURL=XenServer_Security_Update_for_Multiple_Issues Référence CVE CVE-2026-42492 https://www.cve.org/CVERecord?id=CVE-2026-42492 Référence CVE CVE-2026-62428 https://www.cve.org/CVERecord?id=CVE-2026-62428 Référence CVE CVE-2026-62431 https://www.cve.org/CVERecord?id=CVE-2026-62431 Référence CVE CVE-2026-62432 https://www.cve.org/CVERecord?id=CVE-2026-62432 Référence CVE CVE-2026-62434 https://www.cve.org/CVERecord?id=CVE-2026-62434 Référence CVE CVE-2026-62435 https://www.cve.org/CVERecord?id=CVE-2026-62435 Référence CVE CVE-2026-62436 https://www.cve.org/CVERecord?id=CVE-2026-62436 Gestion détaillée du document le 29 juillet 2026 Version initiale