Multiples vulnérabilités dans les produits Citrix (corrigées le 29 octobre 2020)
Version initiale de l'avis
29 octobre 2020
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Exécution de code arbitraire
Déni de service
Systèmes affectés
Citrix Hypervisor 8.2 LTSR sans le dernier correctif
Citrix Hypervisor 8.1 sans le dernier correctif
Citrix XenServer 7.1 LTSR CU2 sans le dernier correctif
Citrix XenServer 7.0 sans le dernier correctif
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Citrix CTX284874 du 27 octobre 2020
https://support.citrix.com/article/CTX284874
Référence CVE CVE-2020-27670
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-27670
Référence CVE CVE-2020-27671
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-27671
Référence CVE CVE-2020-27672
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-27672
Référence CVE CVE-2020-27673
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-27673
Référence CVE CVE-2020-27674
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-27674
Référence CVE CVE-2020-27675
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-27675
Historique des alertes et avis sur les produits Citrix
Historique des alertes et avis sur les produits Citrix