CERTFR-2025-AVI-0927_Vulnérabilité dans Xen

AVIS CERT
CERT-FR

Publié le 27 octobre 2025 à 16h48

Objet

Vulnérabilité dans Xen

Référence

CERTFR-2025-AVI-0927

Risques

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité

Systèmes affectés

  • Xen versions 4.18.x à 4.20.x sans le correctif de sécurité xsa476-4.20.patch
  • Xen versions 4.x antérieures à 4.17 avec le correctif de sécurité xsa476-4.17.patch
  • Xen versions xen-unstable sans le correctif de sécurité xsa476.patch

Résumé

Une vulnérabilité a été découverte dans Xen. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0927/