Multiples vulnérabilités dans Citrix Hypervisor (XenServer) (corrigées le 24 septembre 2020)
Version initiale de l'avis
24 septembre 2020
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Déni de service
Systèmes affectés
Citrix Hypervisor versions antérieures à 8.2 LTSR avec le correctif XS82E005
Citrix Hypervisor versions antérieures à 8.1 avec le correctif XS81E008
Citrix XenServer versions antérieures à 7.1 LTSR CU2 avec le correctif XS71ECU2046
Citrix XenServer versions antérieures à 7.0 avec le correctif XS70E082
Résumé
De multiples vulnérabilités ont été découvertes dans Citrix Hypervisor (XenServer). Elles permettent à un attaquant de provoquer un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Citrix CTX282314 du 23 septembre 2020
https://support.citrix.com/article/CTX282314
Référence CVE CVE-2020-25595
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-25595
Référence CVE CVE-2020-25596
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-25596
Référence CVE CVE-2020-25597
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-25597
Référence CVE CVE-2020-25599
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-25599
Référence CVE CVE-2020-25600
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-25600
Référence CVE CVE-2020-25601
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-25601
Référence CVE CVE-2020-25602
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-25602
Référence CVE CVE-2020-25603
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-25603
Référence CVE CVE-2020-25604
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-25604
Historique des alertes et avis sur le produit Citrix Hypervisor
Historique des alertes et avis sur le produit Citrix Hypervisor
Historique des alertes et avis sur Citrix