Citrix XenServer Vulnerability Allows Security Policy Bypass
Summary
CERT-FR has issued an advisory regarding a vulnerability in Citrix XenServer (CVE-2026-23554) that allows for security policy bypass. The advisory urges users to apply security patches provided by Citrix to affected systems.
What changed
CERT-FR has released an advisory (CERTFR-2026-AVI-0311) detailing a critical vulnerability, CVE-2026-23554, discovered in Citrix XenServer versions prior to the application of the latest security patches. This vulnerability allows an attacker to bypass the system's security policy, potentially leading to unauthorized access or actions. The advisory references Citrix's security bulletin CTX696350 for detailed information.
Organizations utilizing vulnerable versions of Citrix XenServer must immediately consult Citrix's security bulletin and apply the necessary patches to mitigate the risk of security policy bypass. Failure to do so could expose sensitive systems and data to compromise. While no specific compliance deadline is stated, prompt patching is essential for maintaining security posture.
What to do next
- Consult Citrix security bulletin CTX696350
- Apply security patches to affected XenServer installations
Source document (simplified)
Premier Ministre S.G.D.S.N
Agence nationale
de la sécurité des
systèmes d'information
Paris, le 18 mars 2026 N° CERTFR-2026-AVI-0311 Affaire suivie par: CERT-FR
Avis du CERT-FR
Objet: Vulnérabilité dans Citrix XenServer
Gestion du document
| Référence | CERTFR-2026-AVI-0311 |
| Titre | Vulnérabilité dans Citrix XenServer |
| Date de la première version | 18 mars 2026 |
| Date de la dernière version | 18 mars 2026 |
| Source(s) | Bulletin de sécurité Citrix CTX696350 du 17 mars 2026 |
Une gestion de version détaillée se trouve à la fin de ce document.
Risque
- Contournement de la politique de sécurité
Systèmes affectés
- XenServer 8.4 sans les derniers correctifs de sécurité
Résumé
Une vulnérabilité a été découverte dans Citrix XenServer. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Citrix CTX696350 du 17 mars 2026
- https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696350&articleURL=XenServer_Security_Update_for_CVE_2026_23554
- Référence CVE CVE-2026-23554
- https://www.cve.org/CVERecord?id=CVE-2026-23554
Gestion détaillée du document
- le 18 mars 2026 Version initiale
Related changes
Source
Classification
Who this affects
Taxonomy
Browse Categories
Get Data Privacy & Cybersecurity alerts
Weekly digest. AI-summarized, no noise.
Free. Unsubscribe anytime.
Get alerts for this source
We'll email you when CERT-FR Security Advisories publishes new changes.