PT-2026-58855 · Citrix · Xenserver Sdk+1

CVE-2026-42491

·

Publicado

2026-07-14

·

Atualizado

2026-07-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Citrix XenServer SDK versões anteriores a 26.15.0 XenCenter versões anteriores a 2026.4.0
Description Alguns SDKs carecem de verificação TLS adequada durante a comunicação de rede com um host que executa o XAPI. Esta falha permite que um invasor realize um ataque de Man-in-the-Middle (MITM)—onde um agente malicioso intercepta a comunicação entre duas partes—para sequestrar sessões, personificar administradores privilegiados e ler ou adulterar requisições HTTPS.
Recommendations Atualize o Citrix XenServer SDK para a versão 26.15.0 ou posterior. Atualize o XenCenter para a versão 2026.4.0 ou posterior.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-42491

Produtos afetados

Xencenter
Xenserver Sdk