Actualización de seguridad de XenServer para CVE-2025-58151 y CVE-2026-23553
Se ha identificado un problema en XenServer 8.4 que podría permitir que el código privilegiado en una máquina virtual invitada provoque que el host se ralentice o deje de responder a las operaciones de administración.
CTX695997
Este problema tiene el siguiente identificador:
- CVE-2025-58151
Gravedad : Media
Descripción del problema
Se ha identificado otro problema en XenServer 8.4 que podría permitir que el código de un proceso de una máquina virtual invitada infiera datos en memoria de un proceso diferente que se ejecuta en esa misma máquina virtual. Este problema tiene el siguiente identificador:
- CVE-2026-23553
Versiones afectadas
Estos problemas afectan a XenServer 8.4.
Qué deben hacer los clientes
Hemos publicado actualizaciones para los canales de acceso anticipado y normal de XenServer 8.4. Recomendamos a los clientes que actualicen a la última versión desde el canal que elijan, siguiendo las instrucciones en https://docs.xenserver.com/en-us/xenserver/8/update
Qué está haciendo Citrix
Estamos notificando a los clientes y socios de canal sobre este posible problema de seguridad mediante la publicación de este boletín de seguridad en el Centro de conocimiento de Citrix en https://support.citrix.com/support-home/topic-article-list?trendingCategory=20&trendingTopicName=Security%20Bulletin
Cómo obtener apoyo en este tema
Si necesita asistencia técnica con este problema, póngase en contacto con el soporte técnico de Citrix. Los datos de contacto del soporte técnico de Citrix están disponibles en https://www.citrix.com/support.
Suscríbete para recibir alertas
Citrix recomienda encarecidamente que todos los clientes se suscriban para recibir alertas cuando se crea o modifica un boletín de seguridad en https://support.citrix.com/wolken-support/view/aboutsupport/my-support-alerts
Cómo informar vulnerabilidades de seguridad a Citrix
Citrix agradece cualquier comentario sobre la seguridad de sus productos y considera seriamente cualquier vulnerabilidad potencial. Para obtener más información sobre nuestro proceso de respuesta a vulnerabilidades y orientación sobre cómo informar a Citrix sobre problemas de seguridad, consulte la siguiente página web: https://www.cloud.com/trust-center/support
Fuente: support.citrix.com