Уязвимость XCP-ng и XenServer: повышение привилегий через RBAC — от vm-admin до root в dom0

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Серверный блейд на антистатическом коврике с снятым радиатором и обгоревшей дорожкой к отладочному разъёму. На металлической панели выгравирована надпись об уязвимости RBAC и повышении привилегий д...



🪟 CVE-2026-23559/23560/23561 в XAPI: роль vm-admin в XCP-ng и XenServer даёт root в dom0 через один API-вызов — CVSS 9.4, без exploit-кода, без алертов.

Атака использует CWE-250 в writable-полях Map(String,String) восьми типов...


Уязвимость XCP-ng и XenServer: повышение привилегий через RBAC — от vm-admin до root в dom0

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх