Passa al contenuto principale

Avvisi di sicurezza

Consulta qui gli avvisi di sicurezza relativi ai nostri servizi cloud. Questa pagina viene aggiornata quotidianamente per tenere conto delle vulnerabilità appena individuate.

Vulnerabilità

DataRiferimento/iCVSSTitoloDescrizioneServizio/iSeveritàGestione
06/04/2026DSA-2026-1437.8DSA-2026-143: Vulnerabilità in Dell ObjectScale (CVE-2026-28261)Una vulnerabilità (CVE-2026-28261) in Dell ObjectScale relativa all'inserimento di informazioni sensibili nei file di log consente a un attaccante locale di rivelare segreti e di elevare i propri privilegi per compromettere il sistema.Object Storage🟡 Moderata✅ La risoluzione dei vostri ambienti ObjectScale è gestita da Cloud Temple. Non è necessaria alcuna azione da parte vostra.
23/03/2026XSA-4807.8Vulnerabilità XCP-NG (CVE-2026-23554)È stata identificata una vulnerabilità (CVE-2026-23554) in XCP-ng 8.3, che colpisce specificamente i sistemi basati su processori Intel x86, consentendo a una VM di compromettere l'host (elevazione dei privilegi o DoS).IaaS OpenSource🟠 Importante✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena i patch verranno validati da Cloud Temple. Non è necessaria alcuna azione da parte vostra.
29/01/2026Comunicato del produttore2.9 - 8.5Vulnerabilità XCP-NGSono state scoperte diverse vulnerabilità in XCP-ng. La più grave consente un'elevazione dei privilegi da una VM verso dom0. Altre falle permettono l'esecuzione di codice arbitrario tramite emulazione NVMe o fughe di dati riservati tra macchine virtuali.IaaS OpenSource🟠 Importante✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena i patch verranno validati da Cloud Temple. Non è necessaria alcuna azione da parte vostra.
23/01/2026DSA-2026-0474.4 - 8.8DSA-2026-047: Vulnerabilità in Dell ObjectScaleMolteplici vulnerabilità in Dell ObjectScale relative a credenziali predefinite e trasmissioni/archiviazioni in chiaro consentono compromissioni locali o remote.Object Storage🟠 Importante✅ La risoluzione dei vostri ambienti ObjectScale è gestita da Cloud Temple. Non è necessaria alcuna azione da parte vostra.
23/12/2025CVE-2025-144438.5Vulnerabilità in Red Hat OpenShift (CVE-2025-14443)Una vulnerabilità nel componente openshift-apiserver consente un'elevazione dei privilegi. Lo sfruttamento richiede un'autenticazione preventiva.PaaS OpenShift🟠 Importante✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena i patch verranno validati da Cloud Temple. Non è necessaria alcuna azione da parte vostra.
30/09/2025VMSA-2025-00168.5VMSA-2025-0016: Vulnerabilità in VMware vCenter (CVE-2025-41250)Una vulnerabilità (CVE-2025-41250) consente a un attaccante autenticato di modificare le email di notifica delle attività pianificate.IaaS By VMware🟠 Importante✅ L'aggiornamento delle vostre istanze vCenter è pianificato non appena i patch verranno validati da Cloud Temple. Non è necessaria alcuna azione da parte vostra. L'aggiornamento è segnalato nelle notifiche di Console..
30/09/2025VMSA-2025-00157.6VMSA-2025-0015: Vulnerabilità in VMware Tools (Windows)Una vulnerabilità (CVE-2025-41246) che interessa VMware Tools per Windows consente un'elevazione dei privilegi (richiede un accesso locale autenticato).IaaS By VMware🟡 Moderata⚠️ Raccomandiamo di aggiornare VMware Tools sulle vostre macchine virtuali. Le versioni di VM Tools corrette sono contenute nei pacchetti ESXi messi a disposizione da Cloud Temple.
07/08/2025DSA-2025-1548.4DSA-2025-154: Vulnerabilità in Dell ObjectScale (CVE-2025-26476)Una vulnerabilità (CVE-2025-26476) in Dell ObjectScale (< 4.0.0.0) relativa all'uso di chiavi SSH fisse consente un accesso locale non autenticato.Object Storage🟠 Importante✅ La risoluzione dei vostri ambienti ObjectScale è gestita da Cloud Temple. Non è necessaria alcuna azione da parte vostra.
15/07/2025VMSA-2025-00139.3VMSA-2025-0013: Vulnerabilità critiche in VMware ESXiDiverse vulnerabilità critiche interessano VMware ESXi. I patch sono forniti dal produttore.IaaS By VMware🟠 Importante⚠️ Raccomandiamo di aggiornare i vostri hypervisor. Le versioni ESXi corrette sono disponibili non appena validate da Cloud Temple. Console indica gli ESXi che richiedono un aggiornamento.
15/07/2025VMSA-2025-00137.1VMSA-2025-0013: Vulnerabilità in VMware Tools (CVE-2025-41239)Una vulnerabilità (CVE-2025-41239) in VMware Tools consente la divulgazione di informazioni sensibili tramite vSockets non inizializzati. I patch sono forniti dal produttore.IaaS By VMware🟡 Moderata⚠️ Raccomandiamo di aggiornare VMware Tools sulle vostre macchine virtuali. Le versioni di VM Tools corrette sono contenute nei pacchetti ESXi messi a disposizione da Cloud Temple.
01/07/2025XSA-470N/AVulnerabilità XCP-NG tramite gestione errata delle eccezioni Comunicato del produttoreÈ stata scoperta una vulnerabilità in XCP-NG, che consente a codice privilegiato eseguito da una macchina virtuale di causare un crash dell'hypervisor, provocando un denial of service (DoS) dell'intero host.IaaS OpenSource🟡 Moderata✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena i patch verranno validati da Cloud Temple. Non è necessaria alcuna azione da parte vostra.
23/05/2025XSA-4688.8-9.0Vulnerabilità XCP-NG nei driver PV Windows (XSA-468) Comunicato del produttoreDiverse vulnerabilità (CVE-2025-27462, CVE-2025-27463, CVE-2025-27464) nei driver PV Windows consentono agli utenti non privilegiati di ottenere privilegi di sistema all'interno delle VM Windows.IaaS OpenSource🟠 Importante⚠️ Raccomandiamo di aggiornare i driver PV Windows delle vostre macchine virtuali alle versioni corrette indicate nel comunicato di sicurezza. ✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena i patch verranno validati da Cloud Temple.
22/05/2025XSA-469, INTEL-SA4.9-6.5Vulnerabilità XCP-NG nel microcodice Intel e Xen (XSA-469, INTEL-SA) Comunicato del produttoreSono stati pubblicati patch di sicurezza per XCP-ng, che correggono diverse vulnerabilità nel microcodice Intel e Xen.IaaS OpenSource🟡 Moderata✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena i patch verranno validati da Cloud Temple. Non è necessaria alcuna azione da parte vostra.
21/05/2025VMSA-2025-00104.3-6.8VMSA-2025-0010: Multiple vulnerabilità in VMware ESXi (CVE-2025-41226, CVE-2025-41227, CVE-2025-41228)Sono state segnalate diverse vulnerabilità in VMware ESXi: Vulnerabilità da denial of service delle operazioni guest (CVE-2025-41226), Vulnerabilità da denial of service (CVE-2025-41227), Vulnerabilità di tipo Cross Site Scripting (XSS) (CVE-2025-41228). I patch sono forniti dal produttore.IaaS By VMware🟡 Moderata⚠️ Raccomandiamo di aggiornare i vostri hypervisor. Le versioni ESXi corrette sono disponibili non appena validate da Cloud Temple. Console indica gli ESXi che richiedono un aggiornamento.
21/05/2025VMSA-2025-00104.3-8.8VMSA-2025-0010: Multiple vulnerabilità in vCenter (CVE-2025-41225, CVE-2025-41228)Sono state segnalate diverse vulnerabilità in VMware vCenter: Vulnerabilità di esecuzione di comandi autenticata di VMware vCenter Server (CVE-2025-41225), Vulnerabilità di tipo Cross Site Scripting (XSS) (CVE-2025-41228). I patch sono forniti dal produttore.IaaS By VMware🟠 Importante✅ L'aggiornamento delle vostre istanze vCenter è pianificato non appena i patch verranno validati da Cloud Temple. Non è necessaria alcuna azione da parte vostra. L'aggiornamento è segnalato nelle notifiche di Console..
14/05/2025VMSA-2025-00076.1VMSA-2025-0007: Vulnerabilità nella gestione non sicura dei file in VMware Tools (CVE-2025-22247)È stata segnalata una vulnerabilità nella gestione non sicura dei file in VMware Tools. I patch sono forniti dal produttore.IaaS By VMware🟡 Moderata⚠️ Raccomandiamo di aggiornare VMware Tools sulle vostre macchine virtuali. Le versioni di VM Tools corrette sono contenute nei pacchetti ESXi messi a disposizione da Cloud Temple.
25/03/2025VMSA-2025-00057.8VMSA-2025-0005: Vulnerabilità di bypass dell'autenticazione in VMware Tools per Windows (CVE-2025-22230)È stata segnalata una vulnerabilità di bypass dell'autenticazione in VMware Tools per Windows. I patch sono forniti dal produttore.IaaS By VMware🟠 Importante⚠️ Raccomandiamo di aggiornare VMware Tools sulle vostre macchine virtuali. Le versioni di VM Tools corrette sono contenute nei pacchetti ESXi messi a disposizione da Cloud Temple
04/03/2025VMSA-2025-00047.1-9.3VMSA-2025-0004: Multiple vulnerabilità in VMware ESXi (CVE-2025-22224, CVE-2025-22225, CVE-2025-22226)Sono state segnalate diverse vulnerabilità in VMware ESXi: Vulnerabilità da heap overflow VMCI (CVE-2025-22224) valutata come Critica da VMware, Vulnerabilità di scrittura arbitraria in VMware ESXi (CVE-2025-22225), Vulnerabilità di divulgazione di informazioni HGFS (CVE-2025-22226). I patch sono forniti dal produttore.IaaS By VMware🟠 Importante⚠️ Raccomandiamo di aggiornare i vostri hypervisor. Le versioni ESXi corrette sono disponibili non appena validate da Cloud Temple. Console indica gli ESXi che richiedono un aggiornamento.

Informazioni

  • Data : Data di pubblicazione iniziale dell'allerta di sicurezza Cloud Temple.
  • Riferimento(i) : ID CVE, in base alla disponibilità.
  • CVSS : Punteggio CVSS v3 base così come riportato dall'editore o dal CVE, non contestualizzato. La contestualizzazione è espressa dalla severità CT. Se l'allerta riguarda più vulnerabilità, sono indicati i punteggi CVSS min e max.
  • Titolo : Titolo dell'allerta, con riferimento all'editore se disponibile.
  • Descrizione : Descrizione sintetica, con link verso informazioni dettagliate.
  • Servizio(i) : Servizio(i) Cloud Temple potenzialmente interessati.
  • Severità : Livello di severità nel contesto dei servizi Cloud Temple (per la vulnerabilità più critica in caso di vulnerabilità multiple). I criteri di sfruttamento sono presi in considerazione nel contesto tecnico delle nostre infrastrutture e servizi Cloud.
LivelloDescrizione
🔴 CriticaVulnerabilità CVSS 7+ che presenta un rischio di sfruttamento significativo (elevata esposizione, facilità di sfruttamento). Si raccomanda fortemente una correzione o mitigazione il prima possibile.
🟠 ImportanteVulnerabilità CVSS 7+ che non presenta un rischio di sfruttamento significativo (esposizione limitata o vincoli di sfruttamento)
🟡 ModerataVulnerabilità CVSS 4+
🔵 BassaVulnerabilità CVSS inferiore a 4, o non sfruttabile.
  • Gestione : Informazioni e raccomandazioni nel contesto dei servizi Cloud Temple. ⚠️ indica che è necessaria un'azione da parte degli utenti per gestire la vulnerabilità. ✅ indica che la gestione della vulnerabilità è a carico di Cloud Temple.