CSIRT Toscana

Tag: XenServer
Pagina 1 di 1

18 Marzo 2026

Citrix: vulnerabilità in XenServer (AL06/260318/CSIRT-ITA)

Rilevate due nuove vulnerabilità di sicurezza, di cui una con gravità “critica”, nel prodotto XenServer di Citrix. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente privilegiato in una VM guest di accedere a porzioni di memoria dell’host, portando potenzialmente all’elevamento dei propri privilegi, ad accedere a informazioni sensibili o a compromettere la disponibilità del sistema target.

Categorie

Alert

Argomenti

22 Ottobre 2025

Citrix: vulnerabilità in XenServer (AL05/251022/CSIRT-ITA)

Rilevate 2 nuove vulnerabilità di sicurezza con gravità “critica” nel prodotto Xen Server di Citrix.Tali vulnerabilità interessano i guest x86 HVM con Viridian abilitato: un utente malintenzionato all’interno di una VM guest potrebbe utilizzare hypercall opportunamente predisposte per manipolare le strutture dati delle CPU virtuali al fine di accedere a informazioni riservate, elevare i propri privilegi e/o compromettere la disponibilità del servizio sul sistema host.

Categorie

Alert

Argomenti

Altri argomenti