Search

Find a vulnerability

Search criteria

    64 vulnerabilities found for XenServer by Citrix

    CERTFR-2026-AVI-0941

    Vulnerability from certfr_avis - Published: 2026-07-29 - Updated: 2026-07-29

    De multiples vulnérabilités ont été découvertes dans Citrix XenServer. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer versions 8.4 sans le dernier correctif de sécurité
    Citrix XenServer XenServer versions 9 sans le dernier correctif de sécurité
    References
    Bulletin de sécurité Citrix CTX696836 2026-07-28 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer versions 8.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "XenServer versions 9 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-42492",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42492"
        },
        {
          "name": "CVE-2026-62428",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-62428"
        },
        {
          "name": "CVE-2026-62436",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-62436"
        },
        {
          "name": "CVE-2026-62434",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-62434"
        },
        {
          "name": "CVE-2026-62432",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-62432"
        },
        {
          "name": "CVE-2026-62435",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-62435"
        },
        {
          "name": "CVE-2026-62431",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-62431"
        }
      ],
      "initial_release_date": "2026-07-29T00:00:00",
      "last_revision_date": "2026-07-29T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0941",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-07-29T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix XenServer. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": "2026-07-28",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX696836",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696836\u0026articleURL=XenServer_Security_Update_for_Multiple_Issues"
        }
      ]
    }

    CERTFR-2026-AVI-0885

    Vulnerability from certfr_avis - Published: 2026-07-15 - Updated: 2026-07-15

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix Citrix Secure Access client Secure Access Client versions antérieures à 26.6.1.20 pour Windows
    Citrix N/A Endpoint Analysis Client versions antérieures à 26.5.1.7 pour Windows
    Citrix XenServer XenCenter versions antérieures à 2026.4.0
    Citrix XenServer XenCenter SDK client versions antérieures à 26.15.0 pour PowerShell et C#
    References
    Bulletin de sécurité Citrix CTX696811 2026-07-14 vendor-advisory
    Bulletin de sécurité Citrix CTX696734 2026-07-14 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Secure Access Client versions ant\u00e9rieures \u00e0 26.6.1.20 pour Windows",
          "product": {
            "name": "Citrix Secure Access client",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Endpoint Analysis Client versions ant\u00e9rieures \u00e0 26.5.1.7 pour Windows",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "XenCenter versions ant\u00e9rieures \u00e0 2026.4.0",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "XenCenter SDK client versions ant\u00e9rieures \u00e0 26.15.0 pour PowerShell et C#",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-53565",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53565"
        },
        {
          "name": "CVE-2026-42491",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42491"
        },
        {
          "name": "CVE-2026-53566",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53566"
        }
      ],
      "initial_release_date": "2026-07-15T00:00:00",
      "last_revision_date": "2026-07-15T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0885",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-07-15T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits Citrix. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une \u00e9l\u00e9vation de privil\u00e8ges, une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es et un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": "2026-07-14",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX696811",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696811\u0026articleURL=XenServer_Security_Update_for_CVE_2026_42491"
        },
        {
          "published_at": "2026-07-14",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX696734",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696734\u0026articleURL=Citrix_Secure_Access_Client_for_Windows_and_Citrix_Endpoint_Analysis_Client_for_Windows_Security_Bulletin_for_CVE_2026_53565_and_CVE_2026_53566"
        }
      ]
    }

    CERTFR-2026-AVI-0510

    Vulnerability from certfr_avis - Published: 2026-04-29 - Updated: 2026-04-29

    De multiples vulnérabilités ont été découvertes dans Citrix XenServer. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer versions 8.4 sans le dernier correctif de sécurité
    References
    Bulletin de sécurité Citrix CTX696527 2026-04-28 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer versions 8.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-23559",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23559"
        },
        {
          "name": "CVE-2026-23558",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23558"
        },
        {
          "name": "CVE-2025-54505",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-54505"
        },
        {
          "name": "CVE-2026-23556",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23556"
        },
        {
          "name": "CVE-2026-23561",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23561"
        },
        {
          "name": "CVE-2026-23560",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23560"
        }
      ],
      "initial_release_date": "2026-04-29T00:00:00",
      "last_revision_date": "2026-04-29T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0510",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-04-29T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix XenServer. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une \u00e9l\u00e9vation de privil\u00e8ges, un d\u00e9ni de service \u00e0 distance et un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": "2026-04-28",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX696527",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696527\u0026articleURL=XenServer_Security_Update_for_Multiple_Issues"
        }
      ]
    }

    CERTFR-2026-AVI-0358

    Vulnerability from certfr_avis - Published: 2026-03-25 - Updated: 2026-03-25

    Une vulnérabilité a été découverte dans Citrix XenServer. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer versions 8.4 sans le dernier correctif de sécurité
    References
    Bulletin de sécurité Citrix CTX696397 2026-03-25 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer versions 8.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-4397",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4397"
        }
      ],
      "initial_release_date": "2026-03-25T00:00:00",
      "last_revision_date": "2026-03-25T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0358",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-03-25T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Citrix XenServer. Elle permet \u00e0 un attaquant de provoquer une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Vuln\u00e9rabilit\u00e9 dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": "2026-03-25",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX696397",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696397\u0026articleURL=XenServer_Security_Update_for_CVE_2026_4397"
        }
      ]
    }

    CERTFR-2026-AVI-0311

    Vulnerability from certfr_avis - Published: 2026-03-18 - Updated: 2026-03-18

    Une vulnérabilité a été découverte dans Citrix XenServer. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer 8.4 sans les derniers correctifs de sécurité
    References
    Bulletin de sécurité Citrix CTX696350 2026-03-17 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer 8.4 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-23554",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23554"
        }
      ],
      "initial_release_date": "2026-03-18T00:00:00",
      "last_revision_date": "2026-03-18T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0311",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-03-18T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Citrix XenServer. Elle permet \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Vuln\u00e9rabilit\u00e9 dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": "2026-03-17",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX696350",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696350\u0026articleURL=XenServer_Security_Update_for_CVE_2026_23554"
        }
      ]
    }

    CERTFR-2026-AVI-0090

    Vulnerability from certfr_avis - Published: 2026-01-27 - Updated: 2026-01-27

    De multiples vulnérabilités ont été découvertes dans Citrix XenServer. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer version 8.4 sans le dernier correctif de sécurité
    References
    Bulletin de sécurité Citrix CTX695997 2026-01-27 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer version 8.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-23553",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23553"
        },
        {
          "name": "CVE-2025-58151",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-58151"
        }
      ],
      "initial_release_date": "2026-01-27T00:00:00",
      "last_revision_date": "2026-01-27T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0090",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-01-27T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix XenServer. Elles permettent \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": "2026-01-27",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX695997",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX695997\u0026articleURL=XenServer_Security_Update_for_CVE_2025_58151_and_CVE_2026_23553"
        }
      ]
    }

    CERTFR-2025-AVI-1081

    Vulnerability from certfr_avis - Published: 2025-12-09 - Updated: 2025-12-09

    Une vulnérabilité a été découverte dans Citrix XenServer. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer 8.4 sur processeur AMD Zen 5 sans le microgiciel incluant le correctif de sécurité AGESA PI 1.0.0.4
    References
    Bulletin de sécurité Citrix CTX695797 2025-12-08 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": " XenServer 8.4 sur processeur AMD Zen 5 sans le microgiciel incluant le correctif de s\u00e9curit\u00e9 AGESA PI 1.0.0.4",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-62626",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-62626"
        }
      ],
      "initial_release_date": "2025-12-09T00:00:00",
      "last_revision_date": "2025-12-09T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-1081",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-12-09T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Citrix XenServer. Elle permet \u00e0 un attaquant de provoquer une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es et une atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es.",
      "title": "Vuln\u00e9rabilit\u00e9 dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": "2025-12-08",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX695797",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX695797\u0026articleURL=XenServer_Security_Update_for_CVE_2025_62626"
        }
      ]
    }

    CERTFR-2025-AVI-0568

    Vulnerability from certfr_avis - Published: 2025-07-09 - Updated: 2025-07-09

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elle permet à un attaquant de provoquer une élévation de privilèges et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix Virtual Apps and Desktops Citrix Virtual Apps and Desktops versions 2402 LTSR CU1 sans le correctif de sécurité Update 1
    Citrix Virtual Apps and Desktops Citrix Virtual Apps and Desktops versions antérieures à 2503
    Citrix XenServer XenServer version 8.4 sans le dernier correctif de sécurité
    Citrix Virtual Apps and Desktops Citrix Virtual Apps and Desktops versions 2402 LTSR CU2 sans le correctif de sécurité Update 1
    References
    Bulletin de sécurité Citrix CTX694846 2025-07-08 vendor-advisory
    Bulletin de sécurité Citrix CTX694820 2025-07-08 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Citrix Virtual Apps and Desktops versions 2402 LTSR CU1 sans le correctif de s\u00e9curit\u00e9 Update 1",
          "product": {
            "name": "Virtual Apps and Desktops",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Virtual Apps and Desktops versions ant\u00e9rieures \u00e0 2503",
          "product": {
            "name": "Virtual Apps and Desktops",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "XenServer version 8.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Virtual Apps and Desktops versions 2402 LTSR CU2 sans le correctif de s\u00e9curit\u00e9 Update 1",
          "product": {
            "name": "Virtual Apps and Desktops",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-6759",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-6759"
        },
        {
          "name": "CVE-2024-36357",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36357"
        },
        {
          "name": "CVE-2024-36350",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36350"
        }
      ],
      "initial_release_date": "2025-07-09T00:00:00",
      "last_revision_date": "2025-07-09T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0568",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-07-09T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits Citrix. Elle permet \u00e0 un attaquant de provoquer une \u00e9l\u00e9vation de privil\u00e8ges et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": "2025-07-08",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX694846",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694846\u0026articleURL=XenServer_Security_Update_for_CVE_2024_36350_and_CVE_2024_36357"
        },
        {
          "published_at": "2025-07-08",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX694820",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694820\u0026articleURL=Windows_Virtual_Delivery_Agent_for_CVAD_and_Citrix_DaaS_Security_Bulletin_CVE_2025_6759"
        }
      ]
    }

    CERTFR-2025-AVI-0556

    Vulnerability from certfr_avis - Published: 2025-07-03 - Updated: 2025-07-03

    Une vulnérabilité a été découverte dans Citrix XenServer. Elle permet à un attaquant de provoquer un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    L’éditeur indique que le produit Hypervisor en version 8.2 CU1 est en fin de vie et ne bénéficie plus de mises à jour de sécurité.

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer 8.4 sans le dernier correctif de sécurité
    References
    Bulletin de sécurité Citrix CTX694780 2025-07-02 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer 8.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "L\u2019\u00e9diteur indique que le produit Hypervisor en version 8.2 CU1 est en fin de vie et ne b\u00e9n\u00e9ficie plus de mises \u00e0 jour de s\u00e9curit\u00e9.",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-27465",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27465"
        }
      ],
      "initial_release_date": "2025-07-03T00:00:00",
      "last_revision_date": "2025-07-03T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0556",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-07-03T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Citrix XenServer. Elle permet \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance.",
      "title": "Vuln\u00e9rabilit\u00e9 dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": "2025-07-02",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX694780",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694780\u0026articleURL=XenServer_Security_Update_for_CVE_2025_27465"
        }
      ]
    }

    CERTFR-2025-AVI-0456

    Vulnerability from certfr_avis - Published: 2025-05-28 - Updated: 2025-05-28

    De multiples vulnérabilités ont été découvertes dans Citrix et Xen. Elles permettent à un attaquant de provoquer une élévation de privilèges.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    XEN Xen Windows xeniface sans le correctif de sécurité xsa468/xeniface-0x.patch
    XEN Xen Windows xencons sans le correctif de sécurité xsa468/xencons-0x.patch
    Citrix XenServer XenServer VM Tools versions antérieures à 9.4.1 pour Windows
    XEN Xen Windows xenbus sans le correctif de sécurité xsa468/xenbus-01.patch
    References
    Bulletin de sécurité Xen xsa/advisory-468 2025-05-27 vendor-advisory
    Bulletin de sécurité Citrix CTX692748 2025-05-27 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Windows xeniface sans le correctif de s\u00e9curit\u00e9 xsa468/xeniface-0x.patch",
          "product": {
            "name": "Xen",
            "vendor": {
              "name": "XEN",
              "scada": false
            }
          }
        },
        {
          "description": "Windows xencons sans le correctif de s\u00e9curit\u00e9 xsa468/xencons-0x.patch ",
          "product": {
            "name": "Xen",
            "vendor": {
              "name": "XEN",
              "scada": false
            }
          }
        },
        {
          "description": "XenServer VM Tools versions ant\u00e9rieures \u00e0 9.4.1 pour Windows",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Windows xenbus sans le correctif de s\u00e9curit\u00e9 xsa468/xenbus-01.patch",
          "product": {
            "name": "Xen",
            "vendor": {
              "name": "XEN",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-27464",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27464"
        },
        {
          "name": "CVE-2025-27463",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27463"
        },
        {
          "name": "CVE-2025-27462",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27462"
        }
      ],
      "initial_release_date": "2025-05-28T00:00:00",
      "last_revision_date": "2025-05-28T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0456",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-05-28T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix et Xen. Elles permettent \u00e0 un attaquant de provoquer une \u00e9l\u00e9vation de privil\u00e8ges.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix et Xen",
      "vendor_advisories": [
        {
          "published_at": "2025-05-27",
          "title": "Bulletin de s\u00e9curit\u00e9 Xen xsa/advisory-468",
          "url": "https://xenbits.xen.org/xsa/advisory-468.html"
        },
        {
          "published_at": "2025-05-27",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX692748",
          "url": "https://support.citrix.com/s/article/CTX692748-xenserver-and-citrix-hypervisor-security-update-for-cve202527462-cve202527463-cve202527464"
        }
      ]
    }

    CERTFR-2025-AVI-0395

    Vulnerability from certfr_avis - Published: 2025-05-13 - Updated: 2025-05-13

    Une vulnérabilité a été découverte dans les produits Citrix. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    L'éditeur rappelle que Citrix Hypervisor 8.2CU1 ne recevra plus de mises à jour de sécurité après le 25 juin 2025 et recommande de migrer vers XenServer 8.4, qui est supporté jusqu'au 30 novembre 2028.

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer 8.4 sans le dernier correctif de sécurité
    Citrix Citrix Hypervisor Citrix Hypervisor 8.2 CU1 LTSR sans le dernier correctif de sécurité
    References
    Bulletin de sécurité Citrix CTX693178 2025-05-12 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer 8.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor 8.2 CU1 LTSR sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "L\u0027\u00e9diteur rappelle que Citrix Hypervisor 8.2CU1 ne recevra plus de mises \u00e0 jour de s\u00e9curit\u00e9 apr\u00e8s le 25 juin 2025 et recommande de migrer vers XenServer 8.4, qui est support\u00e9 jusqu\u0027au 30 novembre 2028.",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2024-28956",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28956"
        }
      ],
      "initial_release_date": "2025-05-13T00:00:00",
      "last_revision_date": "2025-05-13T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0395",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-05-13T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans les produits Citrix. Elle permet \u00e0 un attaquant de provoquer une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Vuln\u00e9rabilit\u00e9 dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": "2025-05-12",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX693178",
          "url": "https://support.citrix.com/s/article/CTX693178-xenserver-and-citrix-hypervisor-security-update-for-cve202428956"
        }
      ]
    }

    CERTFR-2024-AVI-0973

    Vulnerability from certfr_avis - Published: 2024-11-13 - Updated: 2024-11-13

    Une vulnérabilité a été découverte dans les produits Citrix. Elle permet à un attaquant de provoquer un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer 8 sans les derniers correctifs de sécurité
    Citrix Citrix Hypervisor Citrix Hypervisor 8.2 CU1 LTSR sans les derniers correctifs de sécurité
    References
    Bulletin de sécurité Citrix CTX692065 2024-11-13 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer 8 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor 8.2 CU1 LTSR sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2024-45818",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45818"
        }
      ],
      "initial_release_date": "2024-11-13T00:00:00",
      "last_revision_date": "2024-11-13T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0973",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-11-13T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans les produits Citrix. Elle permet \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance.",
      "title": "Vuln\u00e9rabilit\u00e9 dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": "2024-11-13",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX692065",
          "url": "https://support.citrix.com/s/article/CTX692065-xenserver-and-citrix-hypervisor-security-update-for-cve202445818"
        }
      ]
    }

    CERTFR-2024-AVI-0809

    Vulnerability from certfr_avis - Published: 2024-09-25 - Updated: 2024-09-25

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer 8 sans les derniers correctifs de sécurité
    Citrix Citrix Hypervisor Citrix Hypervisor versions antérieures à 8.2 CU1 LTSR avec le correctif de sécurité XS82ECU1077
    References
    Bulletin de sécurité Citrix CTX691646 2024-09-24 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer 8 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor versions ant\u00e9rieures \u00e0 8.2 CU1 LTSR avec le correctif de s\u00e9curit\u00e9 XS82ECU1077",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2022-24809",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-24809"
        },
        {
          "name": "CVE-2022-24805",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-24805"
        },
        {
          "name": "CVE-2024-45817",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45817"
        }
      ],
      "initial_release_date": "2024-09-25T00:00:00",
      "last_revision_date": "2024-09-25T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0809",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-09-25T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits Citrix. Elles permettent \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": "2024-09-24",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX691646",
          "url": "https://support.citrix.com/s/article/CTX691646-xenserver-and-citrix-hypervisor-security-update-for-cve202445817"
        }
      ]
    }

    CERTFR-2024-AVI-0480

    Vulnerability from certfr_avis - Published: 2024-06-12 - Updated: 2024-06-12

    Une vulnérabilité a été découverte dans les produits Citrix. Elle permet à un attaquant de provoquer un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer 8 sans le dernier correctif de sécurité
    Citrix Citrix Hypervisor Citrix Hypervisor 8.2 CU1 LTSR sans le correctif de sécurité XS82ECU1068
    References
    Bulletin de sécurité Citrix CTX677100 2024-06-11 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer 8 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor 8.2 CU1 LTSR sans le correctif de s\u00e9curit\u00e9 XS82ECU1068",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2024-5661",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-5661"
        }
      ],
      "initial_release_date": "2024-06-12T00:00:00",
      "last_revision_date": "2024-06-12T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0480",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-06-12T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans les produits Citrix. Elle permet \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance.",
      "title": "Vuln\u00e9rabilit\u00e9 dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": "2024-06-11",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX677100",
          "url": "https://support.citrix.com/article/CTX677100"
        }
      ]
    }

    CERTFR-2024-AVI-0299

    Vulnerability from certfr_avis - Published: 2024-04-11 - Updated: 2024-04-11

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un déni de service à distance.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer 8 sans les derniers correctifs de sécurité
    Citrix N/A Hypervisor versions 8.2 CU1 LTSR sans le correctif de sécurité XS82ECU1062

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer 8 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Hypervisor versions 8.2 CU1 LTSR sans le correctif de s\u00e9curit\u00e9 XS82ECU1062",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2023-46842",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-46842"
        },
        {
          "name": "CVE-2024-31142",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-31142"
        },
        {
          "name": "CVE-2024-2201",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2201"
        }
      ],
      "initial_release_date": "2024-04-11T00:00:00",
      "last_revision_date": "2024-04-11T00:00:00",
      "links": [
        {
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix\u00a0CTX633151 du 11 avril 2024",
          "url": "https://support.citrix.com/article/CTX633151/xenserver-and-citrix-hypervisor-security-update-for-cve202346842-cve20242201-and-cve202431142"
        }
      ],
      "reference": "CERTFR-2024-AVI-0299",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-04-11T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans \u003cspan\nclass=\"textit\"\u003eles produits Citrix\u003c/span\u003e. Elles permettent \u00e0 un\nattaquant de provoquer une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es,\nune atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es et un d\u00e9ni de service \u00e0 distance.\n\n\u00a0\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX633151 du 11 avril 2024",
          "url": null
        }
      ]
    }

    CERTFR-2022-AVI-734

    Vulnerability from certfr_avis - Published: 2022-08-11 - Updated: 2022-08-11

    Une vulnérabilité a été découverte dans Citrix XenServer. Elle permet à un attaquant de provoquer un problème de sécurité un déni de service, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Citrix XenServer Citrix XenServer versions 7.1 CU2 LTSR sans le correctif de sécurité CTX462418
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Citrix XenServer versions 7.1 CU2 LTSR sans le correctif de s\u00e9curit\u00e9 CTX462418",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2022-33745",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-33745"
        }
      ],
      "initial_release_date": "2022-08-11T00:00:00",
      "last_revision_date": "2022-08-11T00:00:00",
      "links": [],
      "reference": "CERTFR-2022-AVI-734",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2022-08-11T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "D\u00e9ni de service"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Citrix XenServer. Elle permet \u00e0\nun attaquant de provoquer un probl\u00e8me de s\u00e9curit\u00e9 un d\u00e9ni de service,\nune atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es et une atteinte \u00e0\nl\u0027int\u00e9grit\u00e9 des donn\u00e9es.\n",
      "title": "Vuln\u00e9rabilit\u00e9 dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX463455 du 09 ao\u00fbt 2022",
          "url": "https://support.citrix.com/article/CTX463455/citrix-hypervisor-security-bulletin-for-cve202233745"
        }
      ]
    }

    CERTFR-2022-AVI-640

    Vulnerability from certfr_avis - Published: 2022-07-15 - Updated: 2022-07-15

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer version 7.1 Cumulative Update 2 sans les mises à jour de sécurité contenues dans le correctif XS71ECU2076
    Citrix Citrix Hypervisor Citrix Hypervisor versions 8.2 Cumulative Update 1 sans les mises à jour de sécurité contenues dans le correctif XS82ECU1014
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer version 7.1 Cumulative Update 2 sans les mises \u00e0 jour de s\u00e9curit\u00e9 contenues dans le correctif XS71ECU2076",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor versions 8.2 Cumulative Update 1 sans les mises \u00e0 jour de s\u00e9curit\u00e9 contenues dans le correctif XS82ECU1014",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2022-23825",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-23825"
        },
        {
          "name": "CVE-2022-29900",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-29900"
        },
        {
          "name": "CVE-2022-23816",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-23816"
        }
      ],
      "initial_release_date": "2022-07-15T00:00:00",
      "last_revision_date": "2022-07-15T00:00:00",
      "links": [],
      "reference": "CERTFR-2022-AVI-640",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2022-07-15T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits\nCitrix. Elles permettent \u00e0 un attaquant de provoquer une atteinte \u00e0 la\nconfidentialit\u00e9 des donn\u00e9es.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX461397 du 12 juillet 2022",
          "url": "https://support.citrix.com/article/CTX461397/citrix-hypervisor-security-bulletin-for-cve202223816-and-cve202223825"
        }
      ]
    }

    CERTFR-2022-AVI-582

    Vulnerability from certfr_avis - Published: 2022-06-27 - Updated: 2022-06-27

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Citrix XenServer Citrix XenServer versions antérieures à 7.1 CU2 LTSR sans le correctif de sécurité XS71ECU2075 (CTX459953)
    Citrix Citrix Hypervisor Citrix Hypervisor versions antérieures à 8.2 CU1 LTSR sans le correctif de sécurité XS82ECU1012 (CTX459954)
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Citrix XenServer versions ant\u00e9rieures \u00e0 7.1 CU2 LTSR sans le correctif de s\u00e9curit\u00e9 XS71ECU2075 (CTX459953)",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor versions ant\u00e9rieures \u00e0 8.2 CU1 LTSR sans le correctif de s\u00e9curit\u00e9 XS82ECU1012 (CTX459954)",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2022-21127",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21127"
        },
        {
          "name": "CVE-2022-21166",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21166"
        },
        {
          "name": "CVE-2022-21125",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21125"
        },
        {
          "name": "CVE-2022-21123",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21123"
        },
        {
          "name": "CVE-2022-26362",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-26362"
        }
      ],
      "initial_release_date": "2022-06-27T00:00:00",
      "last_revision_date": "2022-06-27T00:00:00",
      "links": [],
      "reference": "CERTFR-2022-AVI-582",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2022-06-27T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits\nCitrix. Elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de\ncode arbitraire, une atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es et une atteinte\n\u00e0 la confidentialit\u00e9 des donn\u00e9es.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX460064 du 23 juin 2022",
          "url": "https://support.citrix.com/article/CTX460064/citrix-hypervisor-security-update"
        }
      ]
    }

    CERTFR-2022-AVI-217

    Vulnerability from certfr_avis - Published: 2022-03-09 - Updated: 2022-03-09

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Citrix N/A Citrix Federated Authentication Service versions antérieures à 7.24.4000
    Citrix Citrix Hypervisor Citrix Hypervisor 8.2 Cumulative Update 1 sans le correctif de sécurité XS82ECU1006
    Citrix XenServer XenServer 7.1 Cumulative Update 2 sans le correctif de sécurité XS71ECU2072
    Citrix N/A Citrix Federated Authentication Service versions antérieures à 10.7
    Citrix Citrix Hypervisor Citrix Hypervisor 8.2 sans le correctif de sécurité XS82E038
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Citrix Federated Authentication Service versions ant\u00e9rieures \u00e0 7.24.4000",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor 8.2 Cumulative Update 1 sans le correctif de s\u00e9curit\u00e9 XS82ECU1006",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "XenServer 7.1 Cumulative Update 2 sans le correctif de s\u00e9curit\u00e9 XS71ECU2072",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Federated Authentication Service versions ant\u00e9rieures \u00e0 10.7",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor 8.2 sans le correctif de s\u00e9curit\u00e9 XS82E038",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2021-26401",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-26401"
        },
        {
          "name": "CVE-2022-26355",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-26355"
        }
      ],
      "initial_release_date": "2022-03-09T00:00:00",
      "last_revision_date": "2022-03-09T00:00:00",
      "links": [],
      "reference": "CERTFR-2022-AVI-217",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2022-03-09T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits\nCitrix. Elles permettent \u00e0 un attaquant de provoquer une atteinte \u00e0 la\nconfidentialit\u00e9 des donn\u00e9es.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX341587 du 07 mars 2022",
          "url": "https://support.citrix.com/article/CTX341587"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX341586 du 07 mars 2022",
          "url": "https://support.citrix.com/article/CTX341586"
        }
      ]
    }

    CERTFR-2020-AVI-746

    Vulnerability from certfr_avis - Published: 2020-11-13 - Updated: 2020-11-13

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Citrix XenServer Citrix XenServer versions antérieures à 7.1 LTSR CU2 avec le correctif XS71ECU2050
    Citrix Citrix Hypervisor Citrix Hypervisor versions antérieures à 8.1 avec le correctif XS81E012
    Citrix Citrix Hypervisor Citrix Hypervisor versions antérieures à 8.2 LTSR avec le correctif XS82E010
    Citrix XenServer Citrix XenServer versions antérieures à 7.0 avec le correctif XS70E086
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Citrix XenServer versions ant\u00e9rieures \u00e0 7.1 LTSR CU2 avec le correctif XS71ECU2050",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor versions ant\u00e9rieures \u00e0 8.1 avec le correctif XS81E012",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor versions ant\u00e9rieures \u00e0 8.2 LTSR avec le correctif XS82E010",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer versions ant\u00e9rieures \u00e0 7.0 avec le correctif XS70E086",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2020-8696",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-8696"
        },
        {
          "name": "CVE-2020-8698",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-8698"
        }
      ],
      "initial_release_date": "2020-11-13T00:00:00",
      "last_revision_date": "2020-11-13T00:00:00",
      "links": [],
      "reference": "CERTFR-2020-AVI-746",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2020-11-13T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits\nCitrix. Elles permettent \u00e0 un attaquant de provoquer une atteinte \u00e0\nl\u0027int\u00e9grit\u00e9 des donn\u00e9es et une atteinte \u00e0 la confidentialit\u00e9 des\ndonn\u00e9es.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX285937 du 12 novembre 2020",
          "url": "https://support.citrix.com/article/CTX285937"
        }
      ]
    }

    CERTFR-2020-AVI-693

    Vulnerability from certfr_avis - Published: 2020-10-29 - Updated: 2020-10-29

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Citrix Citrix Hypervisor Citrix Hypervisor 8.2 LTSR sans le dernier correctif
    Citrix XenServer Citrix XenServer 7.0 sans le dernier correctif
    Citrix Citrix Hypervisor Citrix Hypervisor 8.1 sans le dernier correctif
    Citrix XenServer Citrix XenServer 7.1 LTSR CU2 sans le dernier correctif
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Citrix Hypervisor 8.2 LTSR sans le dernier correctif",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer 7.0 sans le dernier correctif",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor 8.1 sans le dernier correctif",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer 7.1 LTSR CU2 sans le dernier correctif",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2020-27672",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-27672"
        },
        {
          "name": "CVE-2020-27674",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-27674"
        },
        {
          "name": "CVE-2020-27671",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-27671"
        },
        {
          "name": "CVE-2020-27670",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-27670"
        },
        {
          "name": "CVE-2020-27675",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-27675"
        },
        {
          "name": "CVE-2020-27673",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-27673"
        }
      ],
      "initial_release_date": "2020-10-29T00:00:00",
      "last_revision_date": "2020-10-29T00:00:00",
      "links": [],
      "reference": "CERTFR-2020-AVI-693",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2020-10-29T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Ex\u00e9cution de code arbitraire"
        },
        {
          "description": "D\u00e9ni de service"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits\nCitrix. Elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de\ncode arbitraire et un d\u00e9ni de service.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX284874 du 27 octobre 2020",
          "url": "https://support.citrix.com/article/CTX284874"
        }
      ]
    }

    CERTFR-2020-AVI-594

    Vulnerability from certfr_avis - Published: 2020-09-24 - Updated: 2020-09-24

    De multiples vulnérabilités ont été découvertes dans Citrix Hypervisor (XenServer). Elles permettent à un attaquant de provoquer un déni de service.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Citrix Citrix Hypervisor Citrix Hypervisor versions antérieures à 8.2 LTSR avec le correctif XS82E005
    Citrix XenServer Citrix XenServer versions antérieures à 7.0 avec le correctif XS70E082
    Citrix XenServer Citrix XenServer versions antérieures à 7.1 LTSR CU2 avec le correctif XS71ECU2046
    Citrix Citrix Hypervisor Citrix Hypervisor versions antérieures à 8.1 avec le correctif XS81E008
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Citrix Hypervisor versions ant\u00e9rieures \u00e0 8.2 LTSR avec le correctif XS82E005",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer versions ant\u00e9rieures \u00e0 7.0 avec le correctif XS70E082",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer versions ant\u00e9rieures \u00e0 7.1 LTSR CU2 avec le correctif XS71ECU2046",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor versions ant\u00e9rieures \u00e0 8.1 avec le correctif XS81E008",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2020-25597",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-25597"
        },
        {
          "name": "CVE-2020-25599",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-25599"
        },
        {
          "name": "CVE-2020-25603",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-25603"
        },
        {
          "name": "CVE-2020-25602",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-25602"
        },
        {
          "name": "CVE-2020-25600",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-25600"
        },
        {
          "name": "CVE-2020-25595",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-25595"
        },
        {
          "name": "CVE-2020-25601",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-25601"
        },
        {
          "name": "CVE-2020-25604",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-25604"
        },
        {
          "name": "CVE-2020-25596",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-25596"
        }
      ],
      "initial_release_date": "2020-09-24T00:00:00",
      "last_revision_date": "2020-09-24T00:00:00",
      "links": [],
      "reference": "CERTFR-2020-AVI-594",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2020-09-24T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix Hypervisor\n(XenServer). Elles permettent \u00e0 un attaquant de provoquer un d\u00e9ni de\nservice.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix Hypervisor (XenServer)",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX282314 du 23 septembre 2020",
          "url": "https://support.citrix.com/article/CTX282314"
        }
      ]
    }

    CERTFR-2019-AVI-558

    Vulnerability from certfr_avis - Published: 2019-11-13 - Updated: 2019-11-13

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une élévation de privilèges.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Citrix XenServer Citrix XenServer 7.1 LTSR CU2 sans le dernier correctif de sécurité
    Citrix N/A Citrix MPX/SDX 8900, 14000-40G/14000-40S/14000-40C, 15000-25G/15000-50G, 25000-40G, 26000/26000-50G avec le protocole Link Layer Discovery Protocol (LLDP) activé
    Citrix XenServer Citrix XenServer 7.0 sans le dernier correctif de sécurité
    Citrix Citrix Hypervisor Citrix Hypervisor 8.0 sans une mise à jour du pilote pour les cartes réseau Intel série 700
    Citrix XenServer Citrix XenServer 7.1 LTSR CU2 sans une mise à jour du pilote pour les cartes réseau Intel série 700
    Citrix XenServer Citrix XenServer 7.6 sans le dernier correctif de sécurité
    Citrix Citrix Hypervisor Citrix Hypervisor 8.0 sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Citrix XenServer 7.1 LTSR CU2 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix MPX/SDX 8900, 14000-40G/14000-40S/14000-40C, 15000-25G/15000-50G, 25000-40G, 26000/26000-50G avec le protocole Link Layer Discovery Protocol (LLDP) activ\u00e9",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer 7.0 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor 8.0 sans une mise \u00e0 jour du pilote pour les cartes r\u00e9seau Intel s\u00e9rie 700",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer 7.1 LTSR CU2 sans une mise \u00e0 jour du pilote pour les cartes r\u00e9seau Intel s\u00e9rie 700",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer 7.6 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor 8.0 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2019-0140",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-0140"
        },
        {
          "name": "CVE-2019-11135",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-11135"
        },
        {
          "name": "CVE-2018-12207",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-12207"
        }
      ],
      "initial_release_date": "2019-11-13T00:00:00",
      "last_revision_date": "2019-11-13T00:00:00",
      "links": [],
      "reference": "CERTFR-2019-AVI-558",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2019-11-13T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits\nCitrix. Elles permettent \u00e0 un attaquant de provoquer un d\u00e9ni de service\n\u00e0 distance, une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es et une\n\u00e9l\u00e9vation de privil\u00e8ges.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX263807 du 12 novembre 2019",
          "url": "https://support.citrix.com/article/CTX263807"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX263684 du 12 novembre 2019",
          "url": "https://support.citrix.com/article/CTX263684"
        }
      ]
    }

    CERTFR-2019-AVI-543

    Vulnerability from certfr_avis - Published: 2019-11-04 - Updated: 2019-11-04

    De multiples vulnérabilités ont été découvertes dans Citrix. Elles permettent à un attaquant de provoquer une élévation de privilèges.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer 7.6
    Citrix XenServer XenServer 7.1 LTSR Cumulative Update 2
    Citrix XenServer XenServer 7.0
    Citrix Citrix Hypervisor Citrix Hypervisor 8.0
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer 7.6",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "XenServer 7.1 LTSR Cumulative Update 2",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "XenServer 7.0",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor 8.0",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2019-18425",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-18425"
        },
        {
          "name": "CVE-2019-18420",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-18420"
        },
        {
          "name": "CVE-2019-18421",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-18421"
        },
        {
          "name": "CVE-2019-18424",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-18424"
        }
      ],
      "initial_release_date": "2019-11-04T00:00:00",
      "last_revision_date": "2019-11-04T00:00:00",
      "links": [],
      "reference": "CERTFR-2019-AVI-543",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2019-11-04T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix. Elles\npermettent \u00e0 un attaquant de provoquer une \u00e9l\u00e9vation de privil\u00e8ges.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix du 31 octobre 2019",
          "url": "https://support.citrix.com/article/CTX263477"
        }
      ]
    }

    CERTFR-2018-AVI-564

    Vulnerability from certfr_avis - Published: 2018-11-21 - Updated: 2018-11-21

    De multiples vulnérabilités ont été découvertes dans Citrix XenServer. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Citrix XenServer Citrix XenServer 7.0
    Citrix XenServer Citrix XenServer 7.6
    Citrix XenServer Citrix XenServer 7.1 LTSR CU1
    Citrix XenServer Citrix XenServer 7.5
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Citrix XenServer 7.0",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer 7.6",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer 7.1 LTSR CU1",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer 7.5",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [],
      "initial_release_date": "2018-11-21T00:00:00",
      "last_revision_date": "2018-11-21T00:00:00",
      "links": [],
      "reference": "CERTFR-2018-AVI-564",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2018-11-21T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Ex\u00e9cution de code arbitraire"
        },
        {
          "description": "D\u00e9ni de service"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix XenServer.\nElles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code\narbitraire et un d\u00e9ni de service.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX239432 du 20 novembre 2018",
          "url": "https://support.citrix.com/article/CTX239432"
        }
      ]
    }

    CERTFR-2018-AVI-520

    Vulnerability from certfr_avis - Published: 2018-10-29 - Updated: 2018-10-29

    Une vulnérabilité a été découverte dans Citrix XenServer. Elle permet à un attaquant de provoquer un déni de service à distance.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Citrix XenServer Citrix XenServer version 7.1 LTSR CU1 sans le correctif de sécurité XS71ECU1031
    Citrix XenServer Citrix XenServer version 7.5 sans le correctif de sécurité XS75E006
    Citrix XenServer Citrix XenServer version 7.6 sans le correctif de sécurité XS76E001
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Citrix XenServer version 7.1 LTSR CU1 sans le correctif de s\u00e9curit\u00e9 XS71ECU1031",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer version 7.5 sans le correctif de s\u00e9curit\u00e9 XS75E006",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer version 7.6 sans le correctif de s\u00e9curit\u00e9 XS76E001",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [],
      "initial_release_date": "2018-10-29T00:00:00",
      "last_revision_date": "2018-10-29T00:00:00",
      "links": [],
      "reference": "CERTFR-2018-AVI-520",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2018-10-29T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Citrix XenServer. Elle permet \u00e0\nun attaquant de provoquer un d\u00e9ni de service \u00e0 distance.\n",
      "title": "Vuln\u00e9rabilit\u00e9 dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX239100 du 26 octobre 2018",
          "url": "https://support.citrix.com/article/CTX239100"
        }
      ]
    }

    CERTFR-2018-AVI-391

    Vulnerability from certfr_avis - Published: 2018-08-16 - Updated: 2018-08-16

    De multiples vulnérabilités ont été découvertes dans Citrix XenServer. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et un contournement de la politique de sécurité.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Citrix XenServer Citrix XenServer 7.0
    Citrix XenServer Citrix XenServer 7.1 LTSR CU1
    Citrix XenServer Citrix XenServer 7.4
    Citrix XenServer Citrix XenServer 7.5
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Citrix XenServer 7.0",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer 7.1 LTSR CU1",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer 7.4",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer 7.5",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2018-14007",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-14007"
        },
        {
          "name": "CVE-2018-3620",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-3620"
        },
        {
          "name": "CVE-2018-3646",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-3646"
        }
      ],
      "initial_release_date": "2018-08-16T00:00:00",
      "last_revision_date": "2018-08-16T00:00:00",
      "links": [],
      "reference": "CERTFR-2018-AVI-391",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2018-08-16T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Ex\u00e9cution de code arbitraire"
        },
        {
          "description": "D\u00e9ni de service"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix XenServer.\nCertaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une\nex\u00e9cution de code arbitraire, un d\u00e9ni de service et un contournement de\nla politique de s\u00e9curit\u00e9.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX236548 du 14 ao\u00fbt 2018",
          "url": "https://support.citrix.com/article/CTX236548"
        }
      ]
    }

    CERTFR-2018-AVI-318

    Vulnerability from certfr_avis - Published: 2018-07-02 - Updated: 2018-07-02

    De multiples vulnérabilités ont été découvertes dans Citrix XenServer. Elles permettent à un attaquant de provoquer un déni de service.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Citrix XenServer Citrix XenServer version 7.3 sans le dernier correctif de sécurité
    Citrix XenServer Citrix XenServer version 7.5 sans le dernier correctif de sécurité
    Citrix XenServer Citrix XenServer version 7.4 sans le dernier correctif de sécurité
    Citrix XenServer Citrix XenServer version 7.1 LTSR CU1 sans le dernier correctif de sécurité
    Citrix XenServer Citrix XenServer version 7.0 sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Citrix XenServer version 7.3 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer version 7.5 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer version 7.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer version 7.1 LTSR CU1 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix XenServer version 7.0 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2018-12893",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-12893"
        },
        {
          "name": "CVE-2018-12891",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-12891"
        }
      ],
      "initial_release_date": "2018-07-02T00:00:00",
      "last_revision_date": "2018-07-02T00:00:00",
      "links": [],
      "reference": "CERTFR-2018-AVI-318",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2018-07-02T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix XenServer.\nElles permettent \u00e0 un attaquant de provoquer un d\u00e9ni de service.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX235748 du 28 juin 2018",
          "url": "https://support.citrix.com/article/CTX235748"
        }
      ]
    }

    CERTFR-2018-AVI-295

    Vulnerability from certfr_avis - Published: 2018-06-18 - Updated: 2018-06-18

    Une vulnérabilité a été découverte dans Citrix XenServer. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer 7.4
    Citrix XenServer XenServer 7.5
    Citrix XenServer XenServer 7.3
    Citrix XenServer XenServer 7.1 LTSR Cumulative Update 1
    Citrix XenServer XenServer 7.0
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer 7.4",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "XenServer 7.5",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "XenServer 7.3",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "XenServer 7.1 LTSR Cumulative Update 1",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "XenServer 7.0",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2018-3665",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-3665"
        }
      ],
      "initial_release_date": "2018-06-18T00:00:00",
      "last_revision_date": "2018-06-18T00:00:00",
      "links": [],
      "reference": "CERTFR-2018-AVI-295",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2018-06-18T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Citrix XenServer. Elle permet \u00e0\nun attaquant de provoquer une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.\n",
      "title": "Vuln\u00e9rabilit\u00e9 dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX235745 du 15 juin 2018",
          "url": "https://support.citrix.com/article/CTX235745"
        }
      ]
    }

    CVE-2024-5661 (GCVE-0-2024-5661)

    Vulnerability from cvelistv5 – Published: 2024-06-13 05:58 – Updated: 2024-10-28 19:54
    VLAI
    Title
    Potential Denial of Service affecting XenServer and Citrix Hypervisor
    Summary
    An issue has been identified in both XenServer 8 and Citrix Hypervisor 8.2 CU1 LTSR which may allow a malicious administrator of a guest VM to cause the host to become slow and/or unresponsive.
    SSVC
    Exploitation: none Automatable: no Technical Impact: partial
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2024-06-14 20:17 UTC
    Impacted products
    Vendor Product Version
    Citrix Citrix Hypervisor Affected: 8 , ≤ 0 (patch)
    Affected: 8.2 CU1 LTSR , ≤ XS82ECU1068 (hotfix)
    Create a notification for this product.
    Citrix XenServer Affected: 8 , ≤ 0 (patch)
    Affected: 8.2 CU1 LTSR , ≤ XS82ECU1068 (hotfix)
    Create a notification for this product.
    Date Public
    2024-06-12 05:54
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "cvssV3_1": {
                  "attackComplexity": "LOW",
                  "attackVector": "LOCAL",
                  "availabilityImpact": "HIGH",
                  "baseScore": 6,
                  "baseSeverity": "MEDIUM",
                  "confidentialityImpact": "NONE",
                  "integrityImpact": "NONE",
                  "privilegesRequired": "HIGH",
                  "scope": "CHANGED",
                  "userInteraction": "NONE",
                  "vectorString": "CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H",
                  "version": "3.1"
                }
              },
              {
                "other": {
                  "content": {
                    "id": "CVE-2024-5661",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "partial"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2024-06-14T20:17:25.710448Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "problemTypes": [
              {
                "descriptions": [
                  {
                    "description": "CWE-noinfo Not enough information",
                    "lang": "en",
                    "type": "CWE"
                  }
                ]
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2024-10-28T19:54:43.633Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          },
          {
            "providerMetadata": {
              "dateUpdated": "2024-08-01T21:18:06.782Z",
              "orgId": "af854a3a-2127-422b-91ae-364da2661108",
              "shortName": "CVE"
            },
            "references": [
              {
                "tags": [
                  "x_transferred"
                ],
                "url": "https://support.citrix.com/article/CTX677100/xenserver-and-citrix-hypervisor-security-update-for-cve20245661"
              }
            ],
            "title": "CVE Program Container"
          }
        ],
        "cna": {
          "affected": [
            {
              "defaultStatus": "unaffected",
              "product": "Citrix Hypervisor",
              "vendor": "Citrix",
              "versions": [
                {
                  "lessThanOrEqual": "0",
                  "status": "affected",
                  "version": "8",
                  "versionType": "patch"
                },
                {
                  "lessThanOrEqual": "XS82ECU1068",
                  "status": "affected",
                  "version": "8.2 CU1 LTSR",
                  "versionType": "hotfix"
                }
              ]
            },
            {
              "defaultStatus": "unaffected",
              "product": "XenServer",
              "vendor": "Citrix",
              "versions": [
                {
                  "lessThanOrEqual": "0",
                  "status": "affected",
                  "version": "8",
                  "versionType": "patch"
                },
                {
                  "lessThanOrEqual": "XS82ECU1068",
                  "status": "affected",
                  "version": "8.2 CU1 LTSR",
                  "versionType": "hotfix"
                }
              ]
            }
          ],
          "datePublic": "2024-06-12T05:54:00.000Z",
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cspan style=\"background-color: rgb(255, 255, 255);\"\u003eAn issue has been identified in both XenServer 8 and Citrix Hypervisor 8.2 CU1 LTSR which may allow a malicious administrator of a guest VM to cause the host to become slow and/or unresponsive.\u003c/span\u003e\u003cbr\u003e"
                }
              ],
              "value": "An issue has been identified in both XenServer 8 and Citrix Hypervisor 8.2 CU1 LTSR which may allow a malicious administrator of a guest VM to cause the host to become slow and/or unresponsive."
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2024-06-13T05:58:45.694Z",
            "orgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
            "shortName": "Citrix"
          },
          "references": [
            {
              "url": "https://support.citrix.com/article/CTX677100/xenserver-and-citrix-hypervisor-security-update-for-cve20245661"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "Potential Denial of Service affecting XenServer and Citrix Hypervisor",
          "x_generator": {
            "engine": "Vulnogram 0.2.0"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
        "assignerShortName": "Citrix",
        "cveId": "CVE-2024-5661",
        "datePublished": "2024-06-13T05:58:45.694Z",
        "dateReserved": "2024-06-05T17:26:31.502Z",
        "dateUpdated": "2024-10-28T19:54:43.633Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.1"
    }