PT-2026-58855 · Citrix · Xenserver Sdk+1
CVE-2026-42491
·
Publicado
2026-07-14
·
Atualizado
2026-07-19
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Citrix XenServer SDK versões anteriores a 26.15.0
XenCenter versões anteriores a 2026.4.0
Description
Alguns SDKs carecem de verificação TLS adequada durante a comunicação de rede com um host que executa o XAPI. Esta falha permite que um invasor realize um ataque de Man-in-the-Middle (MITM)—onde um agente malicioso intercepta a comunicação entre duas partes—para sequestrar sessões, personificar administradores privilegiados e ler ou adulterar requisições HTTPS.
Recommendations
Atualize o Citrix XenServer SDK para a versão 26.15.0 ou posterior.
Atualize o XenCenter para a versão 2026.4.0 ou posterior.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xencenter
Xenserver Sdk