Risques
- Déni de service
- Exécution de code arbitraire
- Non spécifié par l'éditeur
Systèmes affectés
- Citrix Hypervisor 8.2 CU1 LTSR sans les correctifs de sécurité XS82ECU1001 et XS82ECU1002
- Citrix Hypervisor 8.2 sans les correctifs de sécurité XS82E035 et XS82E036
- Citrix XenServer 7.1 LTSR CU2 sans les correctifs de sécurité XS71ECU2069 et XS71ECU2070
Résumé
De multiples vulnérabilités ont été découvertes dans Citrix Hypervisor. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire et un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Citrix CTX335432 du 12 janvier 2022 https://support.citrix.com/article/CTX335432
- Référence CVE CVE-2021-28704 https://www.cve.org/CVERecord?id=CVE-2021-28704
- Référence CVE CVE-2021-28705 https://www.cve.org/CVERecord?id=CVE-2021-28705
- Référence CVE CVE-2021-28714 https://www.cve.org/CVERecord?id=CVE-2021-28714
- Référence CVE CVE-2021-28715 https://www.cve.org/CVERecord?id=CVE-2021-28715