Veille réglementaire
Alertes de sécurité critiques pour Citrix XenServer : vulnérabilités exploitables à distance
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités affectant Citrix XenServer, une solution de virtualisation largement déployée dans les infrastructures critiques.
Risques identifiés et impacts potentiels
Les failles détectées permettent à un attaquant distant de :
- Exécuter du code arbitraire sur les systèmes vulnérables, compromettant ainsi leur intégrité et leur confidentialité ;
- Provoquer un déni de service (DoS) à distance, paralysant temporairement ou définitivement les services hébergés ;
- Exploiter une faille non documentée par l'éditeur, dont la nature exacte n'a pas été précisée.
Environnements exposés
Les versions suivantes de Citrix XenServer sont concernées par ces vulnérabilités, à condition de ne pas avoir appliqué les correctifs de sécurité les plus récents :
- XenServer 8.4 ;
- XenServer 9.
Mesures correctives et recommandations
Pour atténuer ces risques, le CERT-FR recommande aux administrateurs systèmes de :
- Consulter sans délai le bulletin de sécurité publié par Citrix (référence CTX696836) afin d'identifier et d'appliquer les correctifs disponibles ;
- Vérifier l'état de patching de leurs infrastructures et prioriser la mise à jour des systèmes critiques ;
- Surveiller les activités suspectes sur les environnements exposés et renforcer les mesures de détection des intrusions.
Références techniques
Les vulnérabilités identifiées sont référencées sous les identifiants CVE suivants :
- CVE-2026-42492 ;
- CVE-2026-62428 ;
- CVE-2026-62431 ;
- CVE-2026-62432 ;
- CVE-2026-62434 ;
- CVE-2026-62435 ;
- CVE-2026-62436.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.