GRACES.community
← Média

Veille réglementaire

Vulnérabilité critique dans Xen XAPI : contournement de politique de sécurité

ANSSI / CERT-FR — Alertes & avis

Contexte et impact de la vulnérabilité

Le CERT-FR a identifié une vulnérabilité affectant le composant XAPI de la solution Xen. Cette faille, référencée sous le numéro CVE-2026-42491, expose les systèmes non corrigés à un risque de contournement des politiques de sécurité en vigueur.

Systèmes concernés et vecteur d'attaque

Les environnements utilisant la version master de Xen XAPI, non appliquée du correctif xsa498.patch, sont vulnérables. L'exploitation de cette faille permet à un attaquant de s'affranchir des mesures de sécurité configurées, compromettant ainsi l'intégrité des systèmes.

Mesures correctives et recommandations

Les organisations concernées doivent se référer au bulletin de sécurité publié par l'éditeur Xen pour appliquer le correctif approprié. Ce document détaille les étapes de mise à jour nécessaires à la résolution de la vulnérabilité.

Documentation et références

  • Bulletin de sécurité Xen xsa/advisory-498 (14 juillet 2026)
  • Référence CVE : CVE-2026-42491

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésDORA : 1er rapport des ESA sur les incidents ICT majeursPriorités 2025 des ESA : Digitalisation, Cyber, Finance DurableEBA 2024 : IA et DLT sous le microscope du régulateur

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres