Date version

Xen

Des vulnérabilités ont été découvertes dans les produits Xen. L'exploitation de ces failles pourrait permettent à un utilisateur malveillant de provoquer un déni de service et une atteinte à la confidentialité des données.
 

  • Refer
    tunCERT/Vuln.2026-236
    Version
    1.0
    Date de publication
Impact
Déni de service
Obtention de privilèges
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

Xen avec un noyau linux postérieur à 4.12 sans le correctif de sécurité xsa485-linux.patch

Xen sur systèmes x86 ou Arm PVH ou HVM avec un noyau linux postérieur à 3.8 sans le correctif de sécurité xsa487-linux.patch

Xen  incluant le correctif de sécurité XSA-419 sans le correctif xsa483-4.17.patch pour Xen 4.17.x

Xen incluant le correctif de sécurité XSA-419 sans le correctif xsa483-xapi.patch pour Xen XAPI oxenstored

Xen t incluant le correctif de sécurité XSA-419 sans le correctif xsa483.patch pour Xen 4.18.x

Xen  utilisant XAPI sans les derniers correctifs de sécurité

Xen 4.17.x et 4.18.x sans le correctif de sécurité xsa486-4.18.patch

Xen  4.19.x sans le correctif de sécurité xsa486.patch

Xen  postérieures ou égales à 4.2 sans le correctif de sécurité xsa484-4.17.patch applicable pour Xen 4.17.x

Xen postérieures ou égales à 4.2 sans le correctif de sécurité xsa484.patch applicable pour Xen 4.18.x

Identificants du problème
    • CVE-2026-23556 CVE-2026-23557 CVE-2026-23558 CVE-2026-23559 CVE-2026-23560 CVE-2026-23561 CVE-2026-23562 CVE-2026-31786 CVE-2026-31787 CVE-2026-42486
Solution vulnérabilités