CERTFR-2026-AVI-0579_Vulnérabilité dans Xen

AVIS CERT
CERT-FR

Publié le 13 mai 2026 à 16h32

Objet

Vulnérabilité dans Xen

Référence

CERTFR-2026-AVI-0579

Risque

  • Élévation de privilèges

Systèmes affectés

  • Xen versions 4.17.x sans le correctif de sécurité xsa490-4.17-1.patch ou xsa490-4.17-2.patch
  • Xen versions 4.18.x sans le correctif de sécurité xsa490-4.21.patch
  • Xen versions 4.21.x sans le correctif de sécurité xsa490-4.21.patch
  • Xen versions xen-unstable sans le correctif de sécurité xsa490.patch

Résumé

Une vulnérabilité a été découverte dans Xen. Elle permet à un attaquant de provoquer une élévation de privilèges.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0579/