CERTFR-2026-AVI-0942_Multiples vulnérabilités dans Xen
Publié le 29 juillet 2026 à 16h00
Objet
Multiples vulnérabilités dans Xen
Référence
CERTFR-2026-AVI-0942
Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
- Élévation de privilèges
Systèmes affectés
- Xen toutes versions sans le dernier correctif de sécurité
Résumé
De multiples vulnérabilités ont été découvertes dans Xen. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Xen xsa/advisory-495 du 28 juillet 2026
- Bulletin de sécurité Xen xsa/advisory-496 du 28 juillet 2026
- Bulletin de sécurité Xen xsa/advisory-497 du 28 juillet 2026
- Bulletin de sécurité Xen xsa/advisory-499 du 28 juillet 2026
- Bulletin de sécurité Xen xsa/advisory-500 du 28 juillet 2026
- Bulletin de sécurité Xen xsa/advisory-501 du 28 juillet 2026
- Bulletin de sécurité Xen xsa/advisory-502 du 28 juillet 2026
- Bulletin de sécurité Xen xsa/advisory-503 du 28 juillet 2026
- Bulletin de sécurité Xen xsa/advisory-504 du 28 juillet 2026
- Bulletin de sécurité Xen xsa/advisory-505 du 28 juillet 2026
- Bulletin de sécurité Xen xsa/advisory-506 du 28 juillet 2026
- Bulletin de sécurité Xen xsa/advisory-507 du 28 juillet 2026
- Bulletin de sécurité Xen xsa/advisory-508 du 28 juillet 2026
- CVE-2026-42492
- CVE-2026-42493
- CVE-2026-42494
- CVE-2026-42495
- CVE-2026-62423
- CVE-2026-62424
- CVE-2026-62425
- CVE-2026-62426
- CVE-2026-62427
- CVE-2026-62428
- CVE-2026-62429
- CVE-2026-62430
- CVE-2026-62431
- CVE-2026-62432
- CVE-2026-62433
- CVE-2026-62434
- CVE-2026-62435
- CVE-2026-62436