Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 29 juillet 2026 N° CERTFR-2026-AVI-0942 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Xen Gestion du document Référence CERTFR-2026-AVI-0942 Titre Multiples vulnérabilités dans Xen Date de la première version 29 juillet 2026 Date de la dernière version 29 juillet 2026 Source(s) Bulletin de sécurité Xen xsa/advisory-495 du 28 juillet 2026 Bulletin de sécurité Xen xsa/advisory-496 du 28 juillet 2026 Bulletin de sécurité Xen xsa/advisory-497 du 28 juillet 2026 Bulletin de sécurité Xen xsa/advisory-499 du 28 juillet 2026 Bulletin de sécurité Xen xsa/advisory-500 du 28 juillet 2026 Bulletin de sécurité Xen xsa/advisory-501 du 28 juillet 2026 Bulletin de sécurité Xen xsa/advisory-502 du 28 juillet 2026 Bulletin de sécurité Xen xsa/advisory-503 du 28 juillet 2026 Bulletin de sécurité Xen xsa/advisory-504 du 28 juillet 2026 Bulletin de sécurité Xen xsa/advisory-505 du 28 juillet 2026 Bulletin de sécurité Xen xsa/advisory-506 du 28 juillet 2026 Bulletin de sécurité Xen xsa/advisory-507 du 28 juillet 2026 Bulletin de sécurité Xen xsa/advisory-508 du 28 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Déni de service à distance Élévation de privilèges Systèmes affectés Xen toutes versions sans le dernier correctif de sécurité Résumé De multiples vulnérabilités ont été découvertes dans Xen. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Xen xsa/advisory-495 du 28 juillet 2026 https://xenbits.xen.org/xsa/advisory-495.html Bulletin de sécurité Xen xsa/advisory-496 du 28 juillet 2026 https://xenbits.xen.org/xsa/advisory-496.html Bulletin de sécurité Xen xsa/advisory-497 du 28 juillet 2026 https://xenbits.xen.org/xsa/advisory-497.html Bulletin de sécurité Xen xsa/advisory-499 du 28 juillet 2026 https://xenbits.xen.org/xsa/advisory-499.html Bulletin de sécurité Xen xsa/advisory-500 du 28 juillet 2026 https://xenbits.xen.org/xsa/advisory-500.html Bulletin de sécurité Xen xsa/advisory-501 du 28 juillet 2026 https://xenbits.xen.org/xsa/advisory-501.html Bulletin de sécurité Xen xsa/advisory-502 du 28 juillet 2026 https://xenbits.xen.org/xsa/advisory-502.html Bulletin de sécurité Xen xsa/advisory-503 du 28 juillet 2026 https://xenbits.xen.org/xsa/advisory-503.html Bulletin de sécurité Xen xsa/advisory-504 du 28 juillet 2026 https://xenbits.xen.org/xsa/advisory-504.html Bulletin de sécurité Xen xsa/advisory-505 du 28 juillet 2026 https://xenbits.xen.org/xsa/advisory-505.html Bulletin de sécurité Xen xsa/advisory-506 du 28 juillet 2026 https://xenbits.xen.org/xsa/advisory-506.html Bulletin de sécurité Xen xsa/advisory-507 du 28 juillet 2026 https://xenbits.xen.org/xsa/advisory-507.html Bulletin de sécurité Xen xsa/advisory-508 du 28 juillet 2026 https://xenbits.xen.org/xsa/advisory-508.html Référence CVE CVE-2026-42492 https://www.cve.org/CVERecord?id=CVE-2026-42492 Référence CVE CVE-2026-42493 https://www.cve.org/CVERecord?id=CVE-2026-42493 Référence CVE CVE-2026-42494 https://www.cve.org/CVERecord?id=CVE-2026-42494 Référence CVE CVE-2026-42495 https://www.cve.org/CVERecord?id=CVE-2026-42495 Référence CVE CVE-2026-62423 https://www.cve.org/CVERecord?id=CVE-2026-62423 Référence CVE CVE-2026-62424 https://www.cve.org/CVERecord?id=CVE-2026-62424 Référence CVE CVE-2026-62425 https://www.cve.org/CVERecord?id=CVE-2026-62425 Référence CVE CVE-2026-62426 https://www.cve.org/CVERecord?id=CVE-2026-62426 Référence CVE CVE-2026-62427 https://www.cve.org/CVERecord?id=CVE-2026-62427 Référence CVE CVE-2026-62428 https://www.cve.org/CVERecord?id=CVE-2026-62428 Référence CVE CVE-2026-62429 https://www.cve.org/CVERecord?id=CVE-2026-62429 Référence CVE CVE-2026-62430 https://www.cve.org/CVERecord?id=CVE-2026-62430 Référence CVE CVE-2026-62431 https://www.cve.org/CVERecord?id=CVE-2026-62431 Référence CVE CVE-2026-62432 https://www.cve.org/CVERecord?id=CVE-2026-62432 Référence CVE CVE-2026-62433 https://www.cve.org/CVERecord?id=CVE-2026-62433 Référence CVE CVE-2026-62434 https://www.cve.org/CVERecord?id=CVE-2026-62434 Référence CVE CVE-2026-62435 https://www.cve.org/CVERecord?id=CVE-2026-62435 Référence CVE CVE-2026-62436 https://www.cve.org/CVERecord?id=CVE-2026-62436 Gestion détaillée du document le 29 juillet 2026 Version initiale
Multiple vulnerabilities in Xen, including CVE-2026-42492 (CVSS 7.5/HIGH), CVE-2026-42493 (CVSS 7.5/HIGH), and CVE-2026-42494 (CVSS 6.1/MEDIUM), can lead to privilege escalation, remote denial of service, and data confidentiality breaches. All Xen versions without the latest security patches are affected. Administrators must apply the relevant patches referenced in the Xen Security Advisories (XSA-495 through XSA-508).