Risque

  • Déni de service ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • XenServer 5.0 Update 3 ;
  • XenServer 5.5 ;
  • XenServer 5.6 ;
  • XenServer 5.6 Feature Pack 1.

Résumé

Plusieurs vulnérabilités ont été corrigées dans Citrix XenServer. Elles permettent à un utilisateur malintentionné de provoquer un déni de service ou de porter atteinte à la confidentialité des données.

Description

Plusieurs vulnérabilités ont été corrigées dans Citrix XenServer :

  • Plusieurs vulnérabilités non spécifiées permettent à un utilisateur malintentionné disposant des privilèges d'administration sur un système invité de provoquer un déni de service sur l'hyperviseur ;
  • une vulnérabilité dans la gestion des journaux permet à un utilisateur d'obtenir une divulgation d'informations d'authentification (XenServer 5.6 uniquement).

Solution

Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation