CSIRT Toscana

Risolte vulnerabilità in Xen (AL01/260729/CSIRT-ITA)

Data:
30 Luglio 2026

Impatto Sistemico

Alto (65.12)

Sintesi

Aggiornamenti di sicurezza risolvono diverse vulnerabilità nell’hypervisor open source Xen (Xen Project), motore di virtualizzazione fondamentale alla base di piattaforme come XenServer, XCP-ng e vari servizi cloud.

Tipologia

  • Denial of Service
  • Privilege Escalation
  • Information Disclosure

Prodotti e/o versioni affette

Xen, versione 3.2 e successive

Azioni di mitigazione

Si raccomanda di applicare ai sistemi affetti le patch di sicurezza rilasciate dal vendor, seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 29-07-2026 29/07/2026
1.1 Aggiunto link all’advisory Citrix nella sezione “Riferimenti”. 30/07/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

30 Luglio 2026, 19:10