Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 09 septembre 2026 N° CERTFR-2026-AVI-1136 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Xen Gestion du document Référence CERTFR-2026-AVI-1136 Titre Multiples vulnérabilités dans Xen Date de la première version09 septembre 2026 Date de la dernière version09 septembre 2026 Source(s) Bulletin de sécurité Xen xsa/advisory-509 du 08 septembre 2026Bulletin de sécurité Xen xsa/advisory-510 du 08 septembre 2026Bulletin de sécurité Xen xsa/advisory-511 du 08 septembre 2026Bulletin de sécurité Xen xsa/advisory-512 du 08 septembre 2026Bulletin de sécurité Xen xsa/advisory-513 du 08 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire Systèmes affectés Xen toutes versions sans le dernier correctif de sécurité Résumé De multiples vulnérabilités ont été découvertes dans Xen. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et un contournement de la politique de sécurité.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Xen xsa/advisory-509 du 08 septembre 2026 https://xenbits.xen.org/xsa/advisory-509.html Bulletin de sécurité Xen xsa/advisory-510 du 08 septembre 2026 https://xenbits.xen.org/xsa/advisory-510.html Bulletin de sécurité Xen xsa/advisory-511 du 08 septembre 2026 https://xenbits.xen.org/xsa/advisory-511.html Bulletin de sécurité Xen xsa/advisory-512 du 08 septembre 2026 https://xenbits.xen.org/xsa/advisory-512.html Bulletin de sécurité Xen xsa/advisory-513 du 08 septembre 2026 https://xenbits.xen.org/xsa/advisory-513.html Référence CVE CVE-2026-62437 https://www.cve.org/CVERecord?id=CVE-2026-62437 Référence CVE CVE-2026-79602 https://www.cve.org/CVERecord?id=CVE-2026-79602 Référence CVE CVE-2026-79603 https://www.cve.org/CVERecord?id=CVE-2026-79603 Référence CVE CVE-2026-79604 https://www.cve.org/CVERecord?id=CVE-2026-79604 Référence CVE CVE-2026-79605 https://www.cve.org/CVERecord?id=CVE-2026-79605 Référence CVE CVE-2026-79606 https://www.cve.org/CVERecord?id=CVE-2026-79606 Gestion détaillée du document le 09 septembre 2026 Version initiale