CERTFR-2020-AVI-418 : Multiples vulnérabilités dans Citrix Hypervisor (09 juillet 2020)
Risque(s)
- Exécution de code arbitraire à distance
- Déni de service à distance
Systèmes affectés
- Citrix Hypervisor 8.2 LTSR sans le correctif de sécurité XS82E001
- Citrix Hypervisor 8.1 sans le correctif de sécurité XS81E006
- Citrix Hypervisor 8.0 sans le
correctif de sécurité XS71ECU2042Citrix XenServer 7.1 LTSR CU2 sans le correctif de sécurité XS80E013 Citrix XenServer 7.0 sans le correctif de sécurité XS70E080
Résumé
De multiples vulnérabilités ont été découvertes dans Citrix Hypervisor. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Citrix CTX277456 du 08 juillet 2020
https://support.citrix.com/article/CTX277456 - Référence CVE CVE-2020-15565
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-15565 - Référence CVE CVE-2020-15563
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-15563
- Vues : 404