Veille réglementaire
Vulnérabilité critique dans Xen XAPI : contournement de politique de sécurité
ANSSI / CERT-FR — Alertes & avis
Contexte et impact de la vulnérabilité
Le CERT-FR a identifié une vulnérabilité affectant le composant XAPI de la solution Xen. Cette faille, référencée sous le numéro CVE-2026-42491, expose les systèmes non corrigés à un risque de contournement des politiques de sécurité en vigueur.
Systèmes concernés et vecteur d'attaque
Les environnements utilisant la version master de Xen XAPI, non appliquée du correctif xsa498.patch, sont vulnérables. L'exploitation de cette faille permet à un attaquant de s'affranchir des mesures de sécurité configurées, compromettant ainsi l'intégrité des systèmes.
Mesures correctives et recommandations
Les organisations concernées doivent se référer au bulletin de sécurité publié par l'éditeur Xen pour appliquer le correctif approprié. Ce document détaille les étapes de mise à jour nécessaires à la résolution de la vulnérabilité.
Documentation et références
- Bulletin de sécurité Xen xsa/advisory-498 (14 juillet 2026)
- Référence CVE : CVE-2026-42491
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.