Risques
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire
Systèmes affectés
- Xen toutes versions sans le dernier correctif de sécurité
Résumé
De multiples vulnérabilités ont été découvertes dans Xen. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Xen xsa/advisory-509 du 08 septembre 2026 https://xenbits.xen.org/xsa/advisory-509.html
- Bulletin de sécurité Xen xsa/advisory-510 du 08 septembre 2026 https://xenbits.xen.org/xsa/advisory-510.html
- Bulletin de sécurité Xen xsa/advisory-511 du 08 septembre 2026 https://xenbits.xen.org/xsa/advisory-511.html
- Bulletin de sécurité Xen xsa/advisory-512 du 08 septembre 2026 https://xenbits.xen.org/xsa/advisory-512.html
- Bulletin de sécurité Xen xsa/advisory-513 du 08 septembre 2026 https://xenbits.xen.org/xsa/advisory-513.html
- Référence CVE CVE-2026-62437 https://www.cve.org/CVERecord?id=CVE-2026-62437
- Référence CVE CVE-2026-79602 https://www.cve.org/CVERecord?id=CVE-2026-79602
- Référence CVE CVE-2026-79603 https://www.cve.org/CVERecord?id=CVE-2026-79603
- Référence CVE CVE-2026-79604 https://www.cve.org/CVERecord?id=CVE-2026-79604
- Référence CVE CVE-2026-79605 https://www.cve.org/CVERecord?id=CVE-2026-79605
- Référence CVE CVE-2026-79606 https://www.cve.org/CVERecord?id=CVE-2026-79606