Passa al contenuto principale

Avvisi di sicurezza

Consultate qui gli avvisi di sicurezza relativi ai nostri servizi cloud. Questa pagina viene aggiornata quotidianamente per tenere conto delle vulnerabilità appena identificate.

Vulnerabilità

DataRiferimento(i)CVSSTitoloDescrizioneServizio(i)GravitàTrattamento
29/07/2026VMSA-2026-00069.8VMSA-2026-0006 : Vulnerabilità critiche in VMware vCenter (CVE-2026-59309, CVE-2026-59310)Bypass dell'autenticazione nel servizio directory VMware (CVE-2026-59309) e directory traversal nel server Syslog di vCenter che consente l'esecuzione remota di codice non autenticata (CVE-2026-59310). Un attaccante con accesso di rete a vCenter può compromettere il piano di gestione.IaaS By VMware🔴 Critica✅ L'aggiornamento delle vostre istanze vCenter è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. L'aggiornamento viene segnalato nelle notifiche Console.
29/07/2026VMSA-2026-00062.7 - 9.3VMSA-2026-0006 : VM escape in VMware ESX (CVE-2026-47876)Scrittura fuori limite nell'adattatore di rete virtuale VMXNET3 (CVE-2026-47876) : un attaccante con privilegi di amministratore all'interno di una VM può eseguire codice sull'host ESX (VM escape). Il bulletin corregge anche una lettura fuori limite di minore gravità (CVE-2026-41703).IaaS By VMware🟠 Importante⚠️ Vi consigliamo di aggiornare gli ipervisori. Le versioni ESXi corrette sono disponibili non appena validate da Cloud Temple. Console vi indica gli ESXi che necessitano di un aggiornamento.
13/07/2026CVE-2026-155847.5Vulnerabilità in Red Hat OpenShift (CVE-2026-15584)Elevazione dei privilegi tramite lo strumento incluster-checks : pod di debug privilegiati creati nel namespace predefinito consentono a un utente di elevare i propri privilegi.PaaS OpenShift🟠 Importante✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
29/06/2026CVE-2026-540998.8Vulnerabilità in Red Hat OpenShift (CVE-2026-54099)Convalida errata delle richieste di firma del certificato (CSR) nell'operatore Windows : un nodo Windows compromesso può elevare i propri privilegi nel cluster.PaaS OpenShift🟠 Importante✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
29/06/2026CVE-2026-541008.3Vulnerabilità in Red Hat OpenShift (CVE-2026-54100)Difetto nella verifica delle chiavi SSH nell'operatore Windows : un attaccante sulla rete può intercettare le credenziali durante la configurazione di un nodo Windows.PaaS OpenShift🟠 Importante✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
29/06/2026CVE-2026-106096.8Vulnerabilità in Red Hat OpenShift (CVE-2026-10609)Difetto nel controllo degli accessi nel Cluster Logging Operator che consente a un editor delegato di exfiltrare i token ServiceAccount ed elevare i propri privilegi.PaaS OpenShift🟡 Moderata✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
23/06/2026CVE-2026-42487N/DVulnerabilità XCP-NG (CVE-2026-42487)Una vulnerabilità legata al traversal della lista delle porte I/O HVM x86 consente a un guest HVM di causare il crash dell'ipervisore (DoS), una possibile escalation dei privilegi o una perdita di informazioni. L'impatto reale è considerato molto improbabile su XCP-ng.IaaS OpenSource🔵 Bassa✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
09/06/2026XSA-492 / VSA-2026-0185.3Vulnerabilità XCP-NG (CVE-2026-42489)Blocco di sistema domctl ingiusto : un'entità con privilegi limitati può bloccare le operazioni di un'entità con priorità uguale o superiore e causare un denial of service dell'intero host.IaaS OpenSource🟡 Moderata✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
02/06/2026CVE-2026-17848.8Vulnerabilità in Red Hat OpenShift (CVE-2026-1784)Una vulnerabilità nel componente ose-cluster-ingress-operator consente l'esecuzione remota di codice (RCE) tramite iniezione della configurazione HAProxy. Lo sfruttamento richiede i diritti per creare o modificare una risorsa Route di OpenShift (specificamente il campo spec.path).PaaS OpenShift🟠 Importante✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
02/06/2026VSA-2026-0165.5 - 7.8Vulnerabilità XCP-NG (CVE-2026-46333 / CVE-2026-43494)Vulnerabilità nei sottosistemi ptrace e RDS del kernel Linux del dom0 di XCP-ng (exploit ptrace_may_dream, Pintheft) che consentono a un utente locale non privilegiato di elevare i propri privilegi fino a root, con possibilità di persistenza tra riavvii per CVE-2026-46333.IaaS OpenSource🟠 Importante✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
02/06/2026CVE-2026-105335.0Vulnerabilità in Red Hat OpenShift (CVE-2026-10533)Denial of service in OpenShift Container Platform : pod terminati non puliti correttamente possono esaurire le risorse.PaaS OpenShift🟡 Moderata✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
01/06/2026CVE-2026-73749.9Vulnerabilità in Red Hat OpenShift (CVE-2026-7374)Difetto critico nel controllo degli accessi nel componente virt-handler di KubeVirt (virtualizzazione di VM su OpenShift), che può portare a una compromissione.PaaS OpenShift🟠 Importante✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
01/06/2026CVE-2026-429657.7Vulnerabilità in Red Hat OpenShift (CVE-2026-42965)Divulgazione di informazioni in OpenShift Router : una convalida errata dei FQDN negli EndpointSlices espone informazioni.PaaS OpenShift🟠 Importante✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
29/05/2026CVE-2026-465797.4Vulnerabilità in Red Hat OpenShift (CVE-2026-46579)Bypass dell'autenticazione in OpenShift Router legato a una gestione errata della politica insecureEdgeTerminationPolicy.PaaS OpenShift🟠 Importante✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
21/05/2026VSA-2026-0147.8Vulnerabilità XCP-NG (CVE-2026-43284 / CVE-2026-46300)Vulnerabilità nei moduli XFRM-ESP del kernel Linux del dom0 di XCP-ng (exploit DirtyFrag, CopyFail2, Fragnesia) che consentono a un utente locale non privilegiato di elevare i propri privilegi fino a root.IaaS OpenSource🟠 Importante✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
21/05/2026XSA-4907.3Vulnerabilità XCP-NG (XSA-490 / CVE-2025-54518)Una vulnerabilità nei processori AMD Zen2 (corruzione della cache degli opcode della CPU) consente al codice in esecuzione in una VM guest di elevare i propri privilegi fino al livello dell'host (dom0).IaaS OpenSource🟠 Importante✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
20/05/2026XSA-486 / VSA-2026-0087.8Vulnerabilità XCP-NG (CVE-2026-23558)Race condition nel mapping delle pagine di stato della grant table v2 di Xen : un utente privilegiato in una VM HVM/PVH può elevare i propri privilegi al livello dell'ipervisore.IaaS OpenSource🟠 Importante✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
20/05/2026XSA-4846.5Vulnerabilità XCP-NG (CVE-2026-23557)Denial of service tramite il comando XS_RESET_WATCHES in xenstored : una VM guest non privilegiata può far crashare il servizio e bloccare l'amministrazione dei domini dell'host.IaaS OpenSource🟡 Moderata✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
10/05/2026DSA-2026-0195.6 - 9.8DSA-2026-019 : Vulnerabilità multiple in Dell ECS e ObjectScaleCredenziali hardcoded che forniscono accesso al file system (CVE-2026-40636, 9.8), elevazione locale dei privilegi (CVE-2026-26946), iniezione di formule CSV nell'interfaccia (CVE-2026-35157) e bypass dell'autenticazione della replica geografica (CVE-2025-43992).Object Storage🟠 Importante✅ La remediation dei vostri ambienti ObjectScale è gestita da Cloud Temple. Nessuna azione da parte vostra è necessaria.
29/04/2026CVE-2026-73094.3Vulnerabilità in Red Hat OpenShift (CVE-2026-7309)Divulgazione di informazioni in OpenShift Container Platform tramite iniezione arbitraria di variabili d'ambiente.PaaS OpenShift🟡 Moderata✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
13/04/2026CVE-2025-578546.4Vulnerabilità in Red Hat OpenShift (CVE-2025-57854)Elevazione dei privilegi nelle immagini del servizio di aggiornamento di OpenShift (OpenShift Update Service).PaaS OpenShift🟡 Moderata✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
13/04/2026CVE-2025-142435.3Vulnerabilità in Red Hat OpenShift (CVE-2025-14243)Divulgazione di informazioni in OpenShift Mirror Registry tramite messaggi di errore divergenti durante le scritture.PaaS OpenShift🟡 Moderata✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
06/04/2026DSA-2026-1437.8DSA-2026-143 : Vulnerabilità in Dell ObjectScale (CVE-2026-28261)Una vulnerabilità (CVE-2026-28261) in Dell ObjectScale legata all'inserimento di informazioni sensibili nei file di log consente a un attaccante locale di esporre segreti ed elevare i propri privilegi per compromettere il sistema.Object Storage🟡 Moderata✅ La remediation dei vostri ambienti ObjectScale è gestita da Cloud Temple. Nessuna azione da parte vostra è necessaria.
23/03/2026XSA-4807.8Vulnerabilità XCP-NG (CVE-2026-23554)È stata identificata una vulnerabilità (CVE-2026-23554) in XCP-ng 8.3, che colpisce specificamente i sistemi basati su processori Intel x86, consentendo a una VM di compromettere l'host (escalation dei privilegi o DoS).IaaS OpenSource🟠 Importante✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
29/01/2026Avviso del produttore2.9 - 8.5Vulnerabilità XCP-NGSono state scoperte diverse vulnerabilità in XCP-ng. La più grave consente un'escalation dei privilegi da una VM al dom0. Altre vulnerabilità consentono l'esecuzione di codice arbitrario tramite l'emulazione NVMe o perdite di dati confidenziali tra macchine virtuali.IaaS OpenSource🟠 Importante✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
23/01/2026DSA-2026-0474.4 - 8.8DSA-2026-047 : Vulnerabilità in Dell ObjectScaleMultiple vulnerabilità in Dell ObjectScale legate a credenziali predefinite e trasmissioni/archiviazioni in testo chiaro consentono compromissioni locali o remote.Object Storage🟠 Importante✅ La remediation dei vostri ambienti ObjectScale è gestita da Cloud Temple. Nessuna azione da parte vostra è necessaria.
23/12/2025CVE-2025-144438.5Vulnerabilità in Red Hat OpenShift (CVE-2025-14443)Una vulnerabilità nel componente openshift-apiserver consente l'elevazione dei privilegi. Lo sfruttamento richiede un'autenticazione preliminare.PaaS OpenShift🟠 Importante✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria.
30/09/2025VMSA-2025-00168.5VMSA-2025-0016 : Vulnerabilità in VMware vCenter (CVE-2025-41250)Una vulnerabilità (CVE-2025-41250) consente a un attaccante autenticato di modificare le email di notifica delle attività pianificate.IaaS By VMware🟠 Importante✅ L'aggiornamento delle vostre istanze vCenter è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. L'aggiornamento viene segnalato nelle notifiche Console..

| 30/09/2025 | VMSA-2025-0015 | 7.6 | VMSA-2025-0015 : Vulnerabilità in VMware Tools (Windows) | Una vulnerabilità (CVE-2025-41246) che interessa VMware Tools per Windows consente l'elevazione dei privilegi (richiede un accesso locale autenticato). | IaaS By VMware | 🟡 Moderata | ⚠️ Vi consigliamo di aggiornare VMware Tools sulle vostre macchine virtuali. Le versioni VM Tools corrette sono incluse nei pacchetti ESXi forniti da Cloud Temple. | | 07/08/2025 | DSA-2025-154 | 8.4 | DSA-2025-154 : Vulnerabilità in Dell ObjectScale (CVE-2025-26476) | Una vulnerabilità (CVE-2025-26476) in Dell ObjectScale (< 4.0.0.0) legata all'utilizzo di chiavi SSH hardcoded consente un accesso locale non autenticato. | Object Storage | 🟠 Importante | ✅ La rimediazione dei vostri ambienti ObjectScale è gestita da Cloud Temple. Nessun intervento da parte vostra è necessario. | | 15/07/2025 | VMSA-2025-0013 | 9.3 | VMSA-2025-0013 : Vulnerabilità importanti in VMware ESXi | Diverse vulnerabilità critiche interessano VMware ESXi. Le patch sono fornite dal produttore. | IaaS By VMware | 🟠 Importante | ⚠️ Vi consigliamo di aggiornare i vostri ipervisori. Le versioni ESXi corrette saranno disponibili non appena validate da Cloud Temple. La Console vi indicherà quali ESXi necessitano di un aggiornamento. | | 15/07/2025 | VMSA-2025-0013 | 7.1 | VMSA-2025-0013 : Vulnerabilità in VMware Tools (CVE-2025-41239) | Una vulnerabilità (CVE-2025-41239) in VMware Tools consente la divulgazione di informazioni sensibili tramite vSockets non inizializzati. Le patch sono fornite dal produttore. | IaaS By VMware | 🟡 Moderata | ⚠️ Vi consigliamo di aggiornare VMware Tools sulle vostre macchine virtuali. Le versioni VM Tools corrette sono incluse nei pacchetti ESXi forniti da Cloud Temple. | | 01/07/2025 | XSA-470 | N/A | Vulnerabilità XCP-NG dovuta a una gestione errata delle eccezioni Bulletin éditeur | È stata scoperta una vulnerabilità in XCP-NG, che consente a codice privilegiato eseguito da una macchina virtuale di causare il crash dell'ipervisore, provocando un denial of service (DoS) dell'intero host. | IaaS OpenSource | 🟡 Moderata | ✅ L'aggiornamento delle vostre istanze XCP-ng è programmato non appena le patch saranno validate da Cloud Temple. Nessun intervento da parte vostra è necessario.| | 23/05/2025 | XSA-468 | 8.8-9.0 | Vulnerabilità XCP-NG nei driver PV Windows (XSA-468) Bulletin éditeur | Diverse vulnerabilità (CVE-2025-27462, CVE-2025-27463, CVE-2025-27464) nei driver PV Windows consentono a utenti non privilegiati di ottenere privilegi di sistema all'interno delle VM Windows. | IaaS OpenSource | 🟠 Importante | ⚠️ Vi consigliamo di aggiornare i driver PV Windows delle vostre macchine virtuali alle versioni corrette indicate nel bollettino di sicurezza. ✅ L'aggiornamento delle vostre istanze XCP-ng è programmato non appena le patch saranno validate da Cloud Temple. | | 22/05/2025 | XSA-469, INTEL-SA | 4.9-6.5 | Vulnerabilità XCP-NG nel microcodice Intel e Xen (XSA-469, INTEL-SA) Bulletin éditeur | Sono stati pubblicati aggiornamenti di sicurezza per XCP-ng, che correggono diverse vulnerabilità nel microcodice Intel e Xen. | IaaS OpenSource | 🟡 Moderata | ✅ L'aggiornamento delle vostre istanze XCP-ng è programmato non appena le patch saranno validate da Cloud Temple. Nessun intervento da parte vostra è necessario.| | 21/05/2025 | VMSA-2025-0010 | 4.3-6.8 | VMSA-2025-0010 : Multiple vulnerabilità in VMware ESXi (CVE-2025-41226, CVE-2025-41227, CVE-2025-41228) | Sono state segnalate diverse vulnerabilità in VMware ESXi: Vulnerabilità di denial of service delle operazioni guest (CVE-2025-41226), Vulnerabilità di denial of service (CVE-2025-41227), Vulnerabilità di tipo Cross Site Scripting (XSS) (CVE-2025-41228). Le patch sono fornite dal produttore. | IaaS By VMware | 🟡 Moderata | ⚠️ Vi consigliamo di aggiornare i vostri ipervisori. Le versioni ESXi corrette saranno disponibili non appena validate da Cloud Temple. La Console vi indicherà quali ESXi necessitano di un aggiornamento. | | 21/05/2025 | VMSA-2025-0010 | 4.3-8.8 | VMSA-2025-0010 : Multiple vulnerabilità in vCenter (CVE-2025-41225, CVE-2025-41228) | Sono state segnalate diverse vulnerabilità in VMware vCenter: Vulnerabilità di esecuzione di comandi autenticati su VMware vCenter Server (CVE-2025-41225), Vulnerabilità di tipo Cross Site Scripting (XSS) (CVE-2025-41228). Le patch sono fornite dal produttore. | IaaS By VMware | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze vCenter è programmato non appena le patch saranno validate da Cloud Temple. Nessun intervento da parte vostra è necessario. L'aggiornamento viene segnalato nelle notifiche della Console.. | | 14/05/2025 | VMSA-2025-0007 | 6.1 | VMSA-2025-0007 : Vulnerabilità di gestione non sicura dei file in VMware Tools (CVE-2025-22247) | È stata segnalata una vulnerabilità di gestione non sicura dei file in VMware Tools. Le patch sono fornite dal produttore. | IaaS By VMware | 🟡 Moderata | ⚠️ Vi consigliamo di aggiornare VMware Tools sulle vostre macchine virtuali. Le versioni VM Tools corrette sono incluse nei pacchetti ESXi forniti da Cloud Temple. | | 25/03/2025 | VMSA-2025-0005 | 7.8 | VMSA-2025-0005 : Vulnerabilità di bypass dell'autenticazione in VMware Tools per Windows (CVE-2025-22230) | È stata segnalata una vulnerabilità di bypass dell'autenticazione in VMware Tools per Windows. Le patch sono fornite dal produttore. | IaaS By VMware | 🟠 Importante | ⚠️ Vi consigliamo di aggiornare VMware Tools sulle vostre macchine virtuali. Le versioni VM Tools corrette sono incluse nei pacchetti ESXi forniti da Cloud Temple | | 04/03/2025 | VMSA-2025-0004 | 7.1-9.3 | VMSA-2025-0004 : Multiple vulnerabilità in VMware ESXi (CVE-2025-22224, CVE-2025-22225, CVE-2025-22226) | Sono state segnalate diverse vulnerabilità in VMware ESXi: Vulnerabilità di heap overflow VMCI (CVE-2025-22224) valutata come Critica da VMware, Vulnerabilità di scrittura arbitraria in VMware ESXi (CVE-2025-22225), Vulnerabilità di divulgazione di informazioni HGFS (CVE-2025-22226). Le patch sono fornite dal produttore. | IaaS By VMware | 🟠 Importante | ⚠️ Vi consigliamo di aggiornare i vostri ipervisori. Le versioni ESXi corrette saranno disponibili non appena validate da Cloud Temple. La Console vi indicherà quali ESXi necessitano di un aggiornamento. |

Informazioni

  • Data : Data di pubblicazione iniziale dell'avviso di sicurezza Cloud Temple.
  • Riferimento(i) : ID CVE, se disponibile.
  • CVSS : Punteggio CVSS v3 base come riportato dall'editore o dal CVE, non contestualizzato. La contestualizzazione è espressa dalla severità CT. Se l'avviso riguarda più vulnerabilità, vengono indicati i punteggi CVSS min e max.
  • Titolo : Titolo dell'avviso, con riferimento all'editore se disponibile.
  • Descrizione : Descrizione sintetica, con link a informazioni dettagliate.
  • Servizio(i) : Servizio(i) Cloud Temple che potrebbero essere interessati.
  • Severità : Livello di severità nel contesto dei servizi Cloud Temple (per la vulnerabilità più critica in caso di vulnerabilità multiple). I criteri di sfruttamento sono presi in considerazione nel contesto tecnico delle nostre infrastrutture e servizi Cloud.
LivelloDescrizione
🔴 CriticaVulnerabilità CVSS 7+ che presenta un elevato rischio di sfruttamento (forte esposizione, facilità di sfruttamento). È fortemente raccomandata una correzione o mitigazione nel più breve tempo possibile.
🟠 ImportanteVulnerabilità CVSS 7+ che non presenta un elevato rischio di sfruttamento (esposizione limitata o vincoli di sfruttamento)
🟡 ModerataVulnerabilità CVSS 4+
🔵 BassaVulnerabilità CVSS inferiore a 4, o non sfruttabile.
  • Gestione : Informazioni e raccomandazioni nel contesto dei servizi Cloud Temple. ⚠️ indica che è necessaria un'azione da parte degli utenti per gestire la vulnerabilità. ✅ indica che la gestione della vulnerabilità è affidata a Cloud Temple.