ProduktCitrix XenServer: 8.4, 9.4.1
Numer CVECVE-2026-42492
Krytyczność6,8/10
CVSSAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia użytkownikowi lokalnemu spowodowanie odmowy usługi. Luka występuje z powodu nieprawidłowego zarządzania stanem w logice wiązania wirtualnych przerwań IRQ VIRQ_DOM_EXC podczas wiązania kanałów zdarzeń. Użytkownik lokalny może wywołać ścieżkę błędu z nieuprzywilejowanej domeny, powodując odmowę usługi. Możliwa jest również awaria hypervisora ​​z wpływem na cały host, choć jest to mało prawdopodobne.
  
Numer CVECVE-2026-62428
Krytyczność8,5/10
CVSSAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia użytkownikowi lokalnemu eskalację uprawnień. Luka występuje z powodu pomyłki typów w operacjach kopiowania uprawnień podczas przetwarzania żądań kopiowania uprawnień obejmujących przypięte uprawnienia. Użytkownik lokalny może wywołać współbieżne operacje udzielania uprawnień w celu eskalacji uprawnień. Możliwe jest również ujawnienie informacji i odmowa usługi.
  
Numer CVECVE-2026-62431
Krytyczność6,8/10
CVSSAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia użytkownikowi lokalnemu spowodowanie odmowy usługi. Luka występuje z powodu dzielenia przez zero w logice obsługi okresowego STIMER-a Viridian podczas przetwarzania wartości dzielnika kontrolowanej przez użytkownika. Użytkownik lokalny może ustawić dzielnik na zero, aby spowodować odmowę usługi.
  
Numer CVECVE-2026-62432
Krytyczność6.8/10
CVSSAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia lokalnemu atakującemu spowodowanie odmowy usługi. Luka występuje z powodu wyścigu w hiperwywołaniu EVTCHNOP_expand_array. Lokalny atakujący może wywołać wyścig, aby spowodować odmowę usługi. Możliwe jest również uszkodzenie pamięci lub eskalacja uprawnień.
  
Numer CVECVE-2026-62434
Krytyczność6,8/10
CVSSAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia użytkownikowi lokalnemu spowodowanie odmowy usługi. Luka występuje z powodu uszkodzenia pamięci w stanie zarządzania pamięcią Xen podczas odzyskiwania stron specjalnych w gościach korzystających z funkcji populate-on-demand.
  
Numer CVECVE-2026-62435
Krytyczność7,3/10
CVSSAV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia użytkownikowi lokalnemu eskalację uprawnień. Luka występuje z powodu wyścigu w logice przełączania wersji tabeli uprawnień podczas przełączania z tabeli uprawnień v1 na v2, gdy trwają inne operacje.
  
Numer CVECVE-2026-62436
Krytyczność7.3/10
CVSSAV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia użytkownikowi lokalnemu eskalację uprawnień. Luka występuje z powodu wyścigu w logice przełączania wersji tabeli uprawnień podczas przełączania z tabeli uprawnień v2 na v1, gdy trwają inne operacje.
  
AktualizacjaTAK
Linkhttps://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696836