Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • Citrix XenServer 5.0 Update 3 et versions antérieures ;
  • Citrix XenServer 5.5.

Résumé

Une vulnérabilité dans Citrix XenServer permet entre autres l'exécution de code arbitraire à distance.

Description

Une vulnérabilité dans le pilote réseau RealTek 8169 Linux de Citrix XenServer peut conduire à l'arrêt inopiné de la machine hôte ou à l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation