Citrix notifica 3 vulnerabilidades que afectan a su Hypervisor

08 Agosto 2023
Medio

 

 

Citrix ha publicado 1 nuevo aviso de seguridad que contempla 3 vulnerabilidades de severidad Media. Estas fallas afectan a Citrix Hypervisor.

 

CVE-2023-34319 

Se descubrió un problema en Citrix Hypervisor 8.2 CU1 LTSR que puede permitir que un código malicioso con privilegios en una máquina virtual invitada, provoque que el host se bloquee.

 

CVE-2022-40982

Esta vulnerabilidad afecta a ciertas CPU de Intel que pueden permitir que un código malicioso en una máquina virtual invitada infiere el contenido de los registros vectoriales que pertenecen a otros procesos que se ejecutan en el mismo núcleo de la CPU. Aunque esto no es un problema en el producto Citrix Hypervisor en sí, se han incluido cambios en el producto y un microcódigo actualizado para mitigar este problema de hardware de la CPU.

 

CVE-2023-20569

AMD ha revelado un problema de seguridad que afecta a las CPU de AMD que puede permitir que un código malicioso en una máquina virtual invitada infiere el contenido de la memoria que pertenece a otros procesos que se ejecutan en el mismo núcleo de la CPU. Aunque esto no es un problema en el producto Citrix Hypervisor en sí, se ha incluido cambios en el producto y un microcódigo actualizado para mitigar este problema de hardware de la CPU.

 

Importante

  • CVE-2022-40982 sólo afecta a Citrix Hypervisor cuando se ejecuta en CPU Intel con microarquitecturas Skylake Server, Coffee Lake Server, Cooper Lake Server o Ice Lake Server; no afecta a Citrix Hypervisor cuando se ejecuta en otras CPU compatibles.
  • CVE-2023-20569 sólo afecta a Citrix Hypervisor cuando se ejecuta en CPU AMD con microarquitecturas Zen 3 o Zen 4. No afecta a Citrix Hypervisor cuando se ejecuta en otras CPU compatibles, siempre que se hayan aplicado todas las actualizaciones anteriores.

Se recomienda lo siguiente:

El listado de las CVE se adjunta a continuación:


Tags: #Citrix #Parche #Vulnerabilidad #CVE-2023-20569 #CVE-2023-34319 #CVE-2022-40982 #Hypervisor


© 2023 Entel Digital
Protege tus activos críticos, datos e infraestructura TI y minimiza tus riesgos de fuga de información,
fraude electrónico, espionaje industrial, suplantación de identidades y amenazas Zero Day, con las soluciones y servicios del Centro de Ciberinteligencia de Entel.