CERTFR-2019-AVI-630 : Multiples vulnérabilités dans Citrix Hypervisor (12 décembre 2019)
Risque(s)
- Exécution de code arbitraire à distance
- Déni de service à distance
Systèmes affectés
- Citrix Hypervisor (anciennement XenServer) version 8.0 sans le dernier correctif de sécurité
- Citrix XenServer version 7.6 sans le dernier correctif de sécurité
- Citrix XenServer version
7.1 LTSR CU2 sans le dernier correctif de sécuritéCitrix XenServer version 7.0 sans le dernier correctif de sécurité
Résumé
De multiples vulnérabilités ont été découvertes dans Citrix Hypervisor. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Citrix CTX266932 du 11 décembre 2019
https://support.citrix.com/article/CTX266932 - Référence CVE CVE-2019-19580
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19580 - Référence CVE CVE-2019-19583
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19583 - Référence CVE CVE-2019-19577
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19577 - Référence CVE CVE-2019-14607
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14607
- Vues : 479