PT-2025-23024 · Xen+1 · Windows Drivers+1

·

CVE-2025-27462

·

Published

2025-05-27

·

Updated

2026-07-09

CVSS v4.0

9.4

Critical

VectorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Critical vulnerabilities in XenServer Windows VM Tools enable privilege escalation on XenServer 8.4 & Citrix Hypervisor 8.2 CU1 LTSR. Linux VMs unaffected. Update to version 9.4.1+ ASAP. 🔒 #CVE-2025-27462 #Australia #Virtualization https://t.co/JaZh2Ea25r

Fix

LPE

Incorrect Default Permissions

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

CVE-2025-27462
MGASA-2025-0270

Affected Products

Windows Drivers
Xen