GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques pour Citrix XenServer : vulnérabilités exploitables à distance

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités affectant Citrix XenServer, une solution de virtualisation largement déployée dans les infrastructures critiques.

Risques identifiés et impacts potentiels

Les failles détectées permettent à un attaquant distant de :

  • Exécuter du code arbitraire sur les systèmes vulnérables, compromettant ainsi leur intégrité et leur confidentialité ;
  • Provoquer un déni de service (DoS) à distance, paralysant temporairement ou définitivement les services hébergés ;
  • Exploiter une faille non documentée par l'éditeur, dont la nature exacte n'a pas été précisée.

Environnements exposés

Les versions suivantes de Citrix XenServer sont concernées par ces vulnérabilités, à condition de ne pas avoir appliqué les correctifs de sécurité les plus récents :

  • XenServer 8.4 ;
  • XenServer 9.

Mesures correctives et recommandations

Pour atténuer ces risques, le CERT-FR recommande aux administrateurs systèmes de :

  • Consulter sans délai le bulletin de sécurité publié par Citrix (référence CTX696836) afin d'identifier et d'appliquer les correctifs disponibles ;
  • Vérifier l'état de patching de leurs infrastructures et prioriser la mise à jour des systèmes critiques ;
  • Surveiller les activités suspectes sur les environnements exposés et renforcer les mesures de détection des intrusions.

Références techniques

Les vulnérabilités identifiées sont référencées sous les identifiants CVE suivants :

  • CVE-2026-42492 ;
  • CVE-2026-62428 ;
  • CVE-2026-62431 ;
  • CVE-2026-62432 ;
  • CVE-2026-62434 ;
  • CVE-2026-62435 ;
  • CVE-2026-62436.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres