Risque(s)
- Non spécifié par l'éditeur
- Exécution de code arbitraire
- Déni de service
Systèmes affectés
- Citrix Hypervisor 8.2 CU1 LTSR sans les correctifs de sécurité XS82ECU1001 et XS82ECU1002
- Citrix Hypervisor 8.2 sans les correctifs de sécurité XS82E035 et XS82E036
- Citrix XenServer 7.1 LTSR CU2 sans les correctifs de sécurité XS71ECU2069 et XS71ECU2070
Résumé
De multiples vulnérabilités ont été découvertes dans Citrix Hypervisor. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire et un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Citrix CTX335432 du 12 janvier 2022
https://support.citrix.com/article/CTX335432 - Référence CVE CVE-2021-28704
https://www.cve.org/CVERecord?id=CVE-2021-28704 - Référence CVE CVE-2021-28705
https://www.cve.org/CVERecord?id=CVE-2021-28705 - Référence CVE CVE-2021-28714
https://www.cve.org/CVERecord?id=CVE-2021-28714 - Référence CVE CVE-2021-28715
https://www.cve.org/CVERecord?id=CVE-2021-28715