Уязвимость функции set_other_config() подсистемы ролевого управления доступом RBAC гипе... — 20 мая 2026 г. в 17:52:12.287
Уязвимость функции set_other_config() подсистемы ролевого управления доступом RBAC гипервизора XCP-ng и платформы для серверной виртуализации XenServer связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к файловой системе путем монтирования специально подготовленного образа виртуального жесткого диска BDU:2026-07087 CVE-2026-23559 Использование рекомендаций производителя: Для XCP-ng: https://docs.vates.tech/security/advisories/2026/vates-sa-2026-011/ Для XenServer: https://support.citrix.com/external/article/CTX696527/xenserver-security-update-for-multiple-i.html Компенсирующие меры: - использование средств межсетевого экранирования для ограничения возможности удалённого доступа к уязвимому программному обеспечению; - сегментирование сети с целью ограничения доступа к уязвимому программному обеспечению из других подсетей; - использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости; - ограничение доступа к устройству из внешних сетей (Интернет).

