Actualización de seguridad de XenServer para CVE-2025-58151 y CVE-2026-23553

Se ha identificado un problema en XenServer 8.4 que podría permitir que el código privilegiado en una máquina virtual invitada provoque que el host se ralentice o deje de responder a las operaciones de administración.

CTX695997

Este problema tiene el siguiente identificador:  

  • CVE-2025-58151 

Gravedad :  Media 

Descripción del problema

Se ha identificado otro problema en XenServer 8.4 que podría permitir que el código de un proceso de una máquina virtual invitada infiera datos en memoria de un proceso diferente que se ejecuta en esa misma máquina virtual. Este problema tiene el siguiente identificador: 

  • CVE-2026-23553 

Versiones afectadas

Estos problemas afectan a XenServer 8.4.  

Qué deben hacer los clientes 

Hemos publicado actualizaciones para los canales de acceso anticipado y normal de XenServer 8.4. Recomendamos a los clientes que actualicen a la última versión desde el canal que elijan, siguiendo las instrucciones en  https://docs.xenserver.com/en-us/xenserver/8/update

Qué está haciendo Citrix 

Estamos notificando a los clientes y socios de canal sobre este posible problema de seguridad mediante la publicación de este boletín de seguridad en el Centro de conocimiento de Citrix en  https://support.citrix.com/support-home/topic-article-list?trendingCategory=20&trendingTopicName=Security%20Bulletin

Cómo obtener apoyo en este tema 

Si necesita asistencia técnica con este problema, póngase en contacto con el soporte técnico de Citrix. Los datos de contacto del soporte técnico de Citrix están disponibles en  https://www.citrix.com/support. 

Suscríbete para recibir alertas

Citrix recomienda encarecidamente que todos los clientes se suscriban para recibir alertas cuando se crea o modifica un boletín de seguridad en  https://support.citrix.com/wolken-support/view/aboutsupport/my-support-alerts

Cómo informar vulnerabilidades de seguridad a Citrix

Citrix agradece cualquier comentario sobre la seguridad de sus productos y considera seriamente cualquier vulnerabilidad potencial. Para obtener más información sobre nuestro proceso de respuesta a vulnerabilidades y orientación sobre cómo informar a Citrix sobre problemas de seguridad, consulte la siguiente página web:  https://www.cloud.com/trust-center/support 

Fuente: support.citrix.com

You may also like