BDU:2026-07091
Уязвимость компонента hvm_serial подсистемы ролевого управления доступом RBAC гипервизора XCP-ng и платформы для серверной виртуализации XenServer, позволяющая нарушителю получить доступ на запись произвольных файлов
📄 Описание
Уязвимость компонента hvm_serial подсистемы ролевого управления доступом RBAC гипервизора XCP-ng и платформы для серверной виртуализации XenServer связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на запись произвольных файлов
🖥️ Уязвимое ПО
The Linux Foundation, Vates
Наименование ПО: XenServer, XCP-ng
Версия ПО: 8.4 (XenServer), 8.3.0 (XCP-ng)
Тип ПО: ПО виртуализации/ПО виртуального программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:C/A:P
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:L
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
🔗 Источники и меры
🔗 https://github.com/xapi-project/xen-api/releases/t...
🔗 https://docs.vates.tech/security/advisories/2026/v...
🔗 https://xenbits.xen.org/xsa/advisory-489.html
🔗 https://github.com/xapi-project/xen-api/pull/7039
🔗 https://support.citrix.com/external/article/CTX696...
🔗 https://blog.moksha.dk/shittrixier/
🔗 https://blog.moksha.dk/shittrix/
🔗 https://cna.moksha.dk/MOKSHA-2026-0009
🏷️ Идентификаторы
📅 Даты