<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>Vates Security Advisories</title>
    <link>https://docs.vates.tech/security-advisories/</link>
    <description>Security advisories (VSA) for the Vates VMS stack: XCP-ng, Xen Orchestra and add-ons.</description>
    <language>en</language>
    <item>
      <title>VSA-2026-023: XAPI Missing TLS verification in some SDKs (CVE-2026-42491 / XSA-498) (N/A)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-023</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-023</guid>
      <pubDate>Wed, 15 Jul 2026 12:00:00 GMT</pubDate>
      <description>2026-07-15 / Not applicable / SDK not directly used by XCP-ng.</description>
    </item>
    <item>
      <title>VSA-2026-022: LLDPD vulnerability in VLAN decapsulation (Low)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-022</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-022</guid>
      <pubDate>Tue, 23 Jun 2026 12:00:00 GMT</pubDate>
      <description>2026-06-23 / Low severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2026-021: Linux Kernel CIFS Client Local Privilege Escalation (CVE-2026-46243) (Moderate)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-021</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-021</guid>
      <pubDate>Wed, 10 Jun 2026 12:00:00 GMT</pubDate>
      <description>2026-06-10 / Moderate severity / XCP-ng and XOA affected.</description>
    </item>
    <item>
      <title>VSA-2026-020: x86 mismatched mapcache metadata (XSA-494) (N/A)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-020</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-020</guid>
      <pubDate>Wed, 10 Jun 2026 12:00:00 GMT</pubDate>
      <description>2026-06-10 / Not applicable / Only affects PV guests.</description>
    </item>
    <item>
      <title>VSA-2026-019: Arm TLBI completion issue (XSA-493) (N/A)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-019</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-019</guid>
      <pubDate>Wed, 10 Jun 2026 12:00:00 GMT</pubDate>
      <description>2026-06-10 / Not applicable / Arm-only vulnerability.</description>
    </item>
    <item>
      <title>VSA-2026-018: domctl lock open to abuse (XSA-492) (Low)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-018</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-018</guid>
      <pubDate>Wed, 10 Jun 2026 12:00:00 GMT</pubDate>
      <description>2026-06-10 / Low severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2026-017: x86 HVM I/O port list traversal (XSA-491) (Low)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-017</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-017</guid>
      <pubDate>Wed, 10 Jun 2026 12:00:00 GMT</pubDate>
      <description>2026-06-10 / Low severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2026-016: Linux Kernel ptrace and RDS Local Privilege Escalation (CVE-2026-46333, CVE-2026-43494) (Moderate)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-016</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-016</guid>
      <pubDate>Tue, 02 Jun 2026 12:00:00 GMT</pubDate>
      <description>2026-06-02 / Moderate severity / XCP-ng and XOA affected.</description>
    </item>
    <item>
      <title>VSA-2026-015: x86 CPU Opcode Cache corruption (XSA-490) (Critical)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-015</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-015</guid>
      <pubDate>Thu, 21 May 2026 12:00:00 GMT</pubDate>
      <description>2026-05-21 / Critical severity / XCP-ng 8.3 affected</description>
    </item>
    <item>
      <title>VSA-2026-014: Linux Kernel XFRM/RXRPC Local Privilege Escalation (CVE-2026-43284, CVE-2026-43500, CVE-2026-46300) (Moderate)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-014</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-014</guid>
      <pubDate>Fri, 15 May 2026 12:00:00 GMT</pubDate>
      <description>2026-05-15 / Moderate severity / XCP-ng and XOA affected.</description>
    </item>
    <item>
      <title>VSA-2026-012: Vulnerability in XCP-ng Windows Guest Tools (Low)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-012</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-012</guid>
      <pubDate>Tue, 05 May 2026 12:00:00 GMT</pubDate>
      <description>2026-05-05 / Low severity / XCP-ng Windows Guest Tools affected.</description>
    </item>
    <item>
      <title>VSA-2026-013: Copy Fail - Linux Kernel Privilege Escalation (CVE-2026-31431) (Moderate)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-013</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-013</guid>
      <pubDate>Mon, 04 May 2026 12:00:00 GMT</pubDate>
      <description>2026-05-04 / Moderate severity / XCP-ng and XOA affected.</description>
    </item>
    <item>
      <title>VSA-2026-011: Multiple XAPI potential Vulnerabilities (Low)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-011</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-011</guid>
      <pubDate>Tue, 28 Apr 2026 12:00:00 GMT</pubDate>
      <description>2026-04-28 / Low severity / 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2026-010: Floating Point Divider State Sampling on AMD CPUs (Moderate)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-010</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-010</guid>
      <pubDate>Tue, 28 Apr 2026 12:00:00 GMT</pubDate>
      <description>2026-04-28 / Moderate severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2026-009: OpenSSH ECDSA &amp; CA vulnerabilities (Moderate)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-009</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-009</guid>
      <pubDate>Tue, 28 Apr 2026 12:00:00 GMT</pubDate>
      <description>2026-04-28 / Moderate severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2026-008: XSA-486 (Critical)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-008</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-008</guid>
      <pubDate>Tue, 28 Apr 2026 12:00:00 GMT</pubDate>
      <description>2026-04-28 / Critical severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2026-007: XSA-483 (Critical)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-007</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-007</guid>
      <pubDate>Tue, 28 Apr 2026 12:00:00 GMT</pubDate>
      <description>2026-04-28 / Critical severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2026-006: Issue with scrubbing of physmap allocated pages (Important)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-006</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-006</guid>
      <pubDate>Thu, 26 Mar 2026 12:00:00 GMT</pubDate>
      <description>2026-03-24 / Important severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2026-005: XSA-480 (Critical)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-005</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-005</guid>
      <pubDate>Tue, 17 Mar 2026 12:00:00 GMT</pubDate>
      <description>2026-03-17 / Critical severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2026-004: Node-Tar (Low)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-004</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-004</guid>
      <pubDate>Thu, 29 Jan 2026 12:00:00 GMT</pubDate>
      <description>2026-01-29 / Low severity / XO is affected.</description>
    </item>
    <item>
      <title>VSA-2026-003: XSA-479 (Important)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-003</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-003</guid>
      <pubDate>Tue, 27 Jan 2026 12:00:00 GMT</pubDate>
      <description>2026-01-27 / Important severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2026-002: XSA-478 (Critical)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-002</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-002</guid>
      <pubDate>Tue, 27 Jan 2026 12:00:00 GMT</pubDate>
      <description>2026-01-27 / Critical severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2026-001: XSA-477 (Low)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-001</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2026/vates-sa-2026-001</guid>
      <pubDate>Tue, 27 Jan 2026 12:00:00 GMT</pubDate>
      <description>2026-01-27 / Low severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2025-009: RDSEED Failure on AMD "Zen5" (Low)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-009</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-009</guid>
      <pubDate>Thu, 18 Dec 2025 12:00:00 GMT</pubDate>
      <description>2025-12-18 / Low severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2025-003: Xen Orchestra SAML plugin Vulnerability (Important)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-003</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-003</guid>
      <pubDate>Tue, 04 Nov 2025 12:00:00 GMT</pubDate>
      <description>2025-11-04 / Important severity / Xen-Orchestra prior to 5.111.1 affected.</description>
    </item>
    <item>
      <title>VSA-2025-008: XSA-476 - Xen Vulnerability (Low)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-008</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-008</guid>
      <pubDate>Fri, 24 Oct 2025 12:00:00 GMT</pubDate>
      <description>2025-10-24 / Low severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2025-007: Intel microcode update (Important)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-007</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-007</guid>
      <pubDate>Thu, 23 Oct 2025 12:00:00 GMT</pubDate>
      <description>2025-10-23 / Important severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2025-004: Libtpms Vulnerability (Low)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-004</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-004</guid>
      <pubDate>Thu, 23 Oct 2025 12:00:00 GMT</pubDate>
      <description>2025-10-23 / Low severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2025-006: XSA-475 - Xen Vulnerabilities (Critical)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-006</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-006</guid>
      <pubDate>Tue, 21 Oct 2025 12:00:00 GMT</pubDate>
      <description>2025-10-23 / Critical severity / XCP-ng 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2025-005: Redis vulnerabilities (Low)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-005</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-005</guid>
      <pubDate>Thu, 09 Oct 2025 12:00:00 GMT</pubDate>
      <description>2025-10-09 / Low severity / None of XO affected.</description>
    </item>
    <item>
      <title>VSA-2025-002: Xen and XAPI Vulnerabilities (Critical)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-002</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-002</guid>
      <pubDate>Thu, 11 Sep 2025 12:00:00 GMT</pubDate>
      <description>2025-09-11 / Critical severity / XCP-ng 8.2 &amp; 8.3 affected.</description>
    </item>
    <item>
      <title>VSA-2025-001: npm supply chain attack (Low)</title>
      <link>https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-001</link>
      <guid isPermaLink="true">https://docs.vates.tech/security-advisories/advisories/2025/vates-sa-2025-001</guid>
      <pubDate>Wed, 10 Sep 2025 12:00:00 GMT</pubDate>
      <description>2025-09-10 / Low severity / Only XO devel affected.</description>
    </item>
  </channel>
</rss>
