Три критических уязвимости в XCP-ng и XenServer: как недостатки контроля доступа открыли путь к полному захвату гипервизора

vulnerability
Специалисты по кибербезопасности вновь обращают внимание на платформы виртуализации. Стало известно об обнаружении сразу трёх критических уязвимостей в таких распространённых решениях, как XCP-ng версии 8.

Выявлены серьезные уязвимости в Citrix XenServer: шесть CVE-идентификаторов и угроза компрометации хоста

Citrix XenServer
Корпорация Citrix выпустила срочное обновление безопасности для платформы виртуализации XenServer. В бюллетене CTX696527 от 28 апреля 2026 года сообщается о шести уязвимостях, которые затрагивают версию XenServer 8.

Серия критических уязвимостей позволяет атаковать гипервизор Xen и гостевые системы

XEN
Команда безопасности Xen Project выпустила сразу шесть предупреждений (с XSA-483 по XSA-489) о множественных уязвимостях в популярной платформе виртуализации. Эти проблемы затрагивают как сам гипервизор