Avviso contenuto: Una nuova vulnerabilità è stata scoperta nelle versioni di XenCenter per Citrix Hypervisor 8.2 CU1 LTSR che potrebbe mettere a rischio la sicurezza dei sistemi informatici. Il problema riguarda un componente di terze parti, PuTTY, utilizzato per abilitare
Una nuova vulnerabilità è stata scoperta nelle versioni di XenCenter per Citrix Hypervisor 8.2 CU1 LTSR che potrebbe mettere a rischio la sicurezza dei sistemi informatici. Il problema riguarda un componente di terze parti, PuTTY, utilizzato per abilitare le connessioni SSH da XenCenter alle macchine virtuali ospiti quando viene selezionato il pulsante “Apri Console SSH”.
L’inclusione di PuTTY con XenCenter per Citrix Hypervisor 8.2 CU1 LTSR è stata deprecata con la versione 8.2.6 di XenCenter e qualsiasi versione successiva alla 8.2.7 non includerà PuTTY.
L’identificatore di questa vulnerabilità è CVE-2024-31497. In sostanza, nelle versioni di PuTTY precedenti alla versione 0.81, quando utilizzato insieme a XenCenter, potrebbe consentire a un attaccante che controlla una macchina virtuale ospite di determinare la chiave privata SSH di un amministratore di XenCenter che utilizza quella chiave per autenticarsi sulla macchina virtuale ospite durante una connessione SSH.
Per risolvere questa vulnerabilità, i clienti che non desiderano utilizzare la funzionalità “Apri Console SSH” possono rimuovere completamente il componente PuTTY. Coloro che desiderano mantenere l’uso di PuTTY dovrebbero sostituire la versione installata sul loro sistema XenCenter con una versione aggiornata (con un numero di versione di almeno 0.81).
È importante notare che le versioni di XenCenter per XenServer 8 non hanno mai incluso PuTTY. Citrix sta notificando i clienti e i partner commerciali di questa potenziale problematica di sicurezza attraverso la pubblicazione di questo bollettino di sicurezza sul Citrix Knowledge Center.