XenServer

Mises à jour du canal normal

Les mises à jour passent du canal de mise à jour d’accès anticipé au canal normal selon une cadence régulière. Les fonctionnalités, fonctionnalités en préversion, améliorations et corrections de bogues suivantes sont disponibles dans le canal de mise à jour normal.

Remarque :

Cet article ne répertorie pas toutes les modifications du canal normal, mais seulement un sous-ensemble. Pour l’ensemble complet et à jour des modifications disponibles, consultez les informations dans la vue Mises à jour de XenCenter®.

Notification de fin de vie du système de licences basé sur des fichiers

Le service d’activation de licence (LAS) est la technologie de nouvelle génération pour les activations de produits dans l’ensemble de la suite de produits Citrix®.

Remarque :

Les licences basées sur des fichiers, traditionnellement utilisées pour activer divers composants sur site, ont atteint leur fin de vie (EOL) le 15 avril 2026.

À compter du 15 avril 2026, le LAS est le seul moyen d’activer et de licencier les composants Citrix sur site. Pour rester pris en charge, votre déploiement XenServer® doit être sur une version compatible LAS.

Exigence

Si vous avez des questions ou des préoccupations, contactez le service client. Citrix peut limiter ou suspendre votre maintenance Citrix en cas de non-conformité à ces exigences sans engager sa responsabilité, en plus de tout autre recours que Citrix pourrait avoir en droit ou en équité. Ces exigences ne s’appliquent pas là où elles sont interdites par la loi ou la réglementation.

28 juillet 2026

Somme de contrôle : df530b0db819abae38c4b79dcc0a367ef563d796cfc9a56139b31e772584ff52

Ces mises à jour incluent des correctifs de sécurité. Pour plus d’informations, consultez le Bulletin de sécurité.

Ces mises à jour contiennent les améliorations suivantes :

  • Permettre de contrôler l’utilisation du pilote mwait-idle depuis la ligne de commande.

Ces mises à jour contiennent des modifications de code en amont pour les problèmes suivants :

  • CVE-2026-42487
  • CVE-2026-42488
  • CVE-2026-42489
  • CVE-2026-42494
  • CVE-2026-42495
  • CVE-2026-62423
  • CVE-2026-62424
  • CVE-2026-62425
  • CVE-2026-62426
  • CVE-2026-62427
  • CVE-2026-62429
  • CVE-2026-62430
  • CVE-2026-62433

23 juillet 2026

Somme de contrôle : f64602d511aa292b6bcc888fad94d34343fa1720b01de5e798461b13d2963080

Ces mises à jour incluent les améliorations suivantes :

  • Mise à jour d’OpenSSL vers la v3.5.7.
  • Mise à jour du pilote broadcom-bnxt-en vers la version 1.10.3_239.1.68.0.
  • Mise à jour du pilote broadcom-mpi3mr vers la version 8.17.1.0.0.
  • Mise à jour du pilote intel-ice vers la v2.6.4.
  • Mise à jour du pilote avago-megaraid-sas vers la version 07.737.03.00.
  • Améliorer la vitesse des opérations du plan de contrôle lorsqu’un grand nombre de VDI sont actifs sur un hôte individuel.
  • Introduire la prise en charge de LDAP sécurisé (LDAPS). Pour plus d’informations, consultez LDAP sécurisé (LDAPS).

Ces mises à jour incluent des correctifs pour les problèmes suivants :

  • Dans de rares cas, lors de l’utilisation d’un SR GFS2 ou XFS, un vidage de la mémoire pouvait être généré pendant l’arrêt de la VM.
  • Lorsqu’un SR basé sur un fichier est inaccessible, les opérations du cycle de vie du stockage peuvent être retardées même si elles n’impliquent pas directement le SR affecté.
  • Corruption potentielle des données sur un SR SMB3 lors de l’accès depuis plusieurs hôtes.
  • Une fuite de ressources progressive pouvait se produire lors de l’application d’une licence.
  • Les machines virtuelles PVS démarrant via le BIOS peuvent ne pas réussir à obtenir un bail DHCP.

Ces mises à jour contiennent des modifications de code en amont pour les problèmes suivants :

  • CVE-2026-42767
  • CVE-2026-45447
  • CVE-2026-45446
  • CVE-2026-45445
  • CVE-2026-42770
  • CVE-2026-42769
  • CVE-2026-42768
  • CVE-2026-42766
  • CVE-2026-42764
  • CVE-2026-34183
  • CVE-2026-34182
  • CVE-2026-34181
  • CVE-2026-34180
  • CVE-2026-9076
  • CVE-2026-7383
  • CVE-2026-31790
  • CVE-2026-31789
  • CVE-2026-28388
  • CVE-2026-28390
  • CVE-2026-28389

16 juil. 2026

Somme de contrôle : dde0eee1997901d60ecc622d8ee900d3146986f7a32e1d354579ab156cdef49f

Ces mises à jour contiennent les nouvelles fonctionnalités suivantes :

  • Correction automatique des certificats de démarrage sécurisé UEFI des machines virtuelles. Pour plus d’informations, consultez Correction automatique.

22 juin 2026

Somme de contrôle : be94a90c9b2bdd398765fe03a01ee31e71260c61d2441aa702e362ab800ce2eb

Ces mises à jour contiennent les nouvelles fonctionnalités suivantes :

  • Le démarrage sécurisé pour les hôtes est désormais entièrement pris en charge à l’aide des certificats de démarrage sécurisé Microsoft standard.

Ces mises à jour contiennent les améliorations suivantes :

  • Mise à jour du noyau vers la version v6.6.138.
  • Mise à jour du pilote intel-i40e vers la version v2.28.16.
  • Mise à jour du microcode AMD vers la version du 19-05-2026.
  • Mise à jour du chemin de données QEMU pour utiliser QEMU 10.2.2.

Ces mises à jour incluent des correctifs pour les problèmes suivants :

  • Si un serveur de licences ne répond pas correctement, une opération d’application d’édition peut se bloquer indéfiniment.
  • Les tâches multipartites volumineuses dans la pile d’outils peuvent avoir leur expiration calculée de manière incorrecte, entraînant des délais d’attente prématurés.
  • Certains échecs de mise à jour peuvent être signalés de manière incorrecte en raison d’une erreur d’analyse de la sortie d’un outil de bas niveau.
  • Dans de rares cas, un paquet de mise à jour hors ligne corrompu ou incomplet pourrait être accepté par erreur.
  • Un firmware spécifique peut placer des régions MMCFG dans un trou de mémoire E820, les rendant inaccessibles à l’hyperviseur et empêchant l’utilisation des périphériques SR-IOV dans les machines virtuelles.
  • Xen peut échouer à démarrer sur certains systèmes en raison d’un problème avec les plages PDX fusionnées.
  • Xen peut échouer à démarrer sur certains systèmes en raison d’un problème avec les plages d’affinité mémoire non alignées.
  • Dans de rares cas, lors de l’arrêt d’une machine virtuelle utilisant un SR GFS2 ou XFS, un vidage de la mémoire (core dump) pourrait être généré.

15 juin 2026

Somme de contrôle : b9b4e2cf71bc9496205e35ecb06ab467df2c345f08684b8ecf2fd4ac8b7a199f

Ces mises à jour incluent des correctifs pour les problèmes suivants :

  • Dans de rares circonstances, les opérations de stockage sur des hôtes distants peuvent échouer et ne pas être récupérables.
  • Lors du nettoyage des clés de configuration sur les disques virtuels après un crash d’hôte, certaines clés normalement éphémères peuvent être laissées derrière.

8 juin 2026

Somme de contrôle : d452d686f71c44d580e8eebfe38ff428d71e20d05b552a4824abc8639a062173

Ces mises à jour contiennent les améliorations suivantes :

Ces mises à jour incluent des correctifs pour les problèmes suivants :

  • Après une désactivation d’urgence de la HA, le toolstack sur le coordinateur de pool peut ne pas démarrer correctement et nécessiter un redémarrage manuel du toolstack.
  • Dans de rares cas où les mises à jour nécessitent un redémarrage obligatoire de l’hôte, les correctifs à chaud étaient toujours appliqués alors qu’ils n’étaient pas nécessaires.
  • Lorsque le démarrage sécurisé de l’hôte est activé, le fait de passer un vGPU du mode pass-through complet de l’ensemble du GPU à un autre type de GPU peut entraîner l’échec du démarrage d’une VM.

Ces mises à jour contiennent des modifications de code en amont pour les problèmes suivants :

  • CVE-2026-31431
  • CVE-2026-35091
  • CVE-2026-35092

3 juin 2026

Somme de contrôle : 8e04e0445a637b8242540d311fd76b173dbe74cd626bf55676097574197e77a2

Ces mises à jour incluent des correctifs pour les problèmes suivants :

  • Certains systèmes équipés de processeurs Intel Granite Rapids peuvent ne pas démarrer avec le microcode IPU 2026.2.

25 mai 2026

Somme de contrôle : 2efe82f761eb4c025456f998caaca802fd9f6d40b9919356c128a1ca5cc73726

Ces mises à jour incluent des correctifs de sécurité. Pour plus d’informations, consultez les bulletins de sécurité CTX696527, CTX696562 et CTX696581.

Ces mises à jour contiennent les améliorations suivantes :

  • Mise à jour de l’hyperviseur Xen vers la v4.21
  • Mise à jour du modèle de périphérique (QEMU) vers la v10.1.
  • Mise à jour du microcode Intel vers la version IPU 2026.2.
  • Mise à jour du pilote intel-ice vers la v2.4.5.
  • Ajout du pilote mpt3sas.

Ces mises à jour incluent des correctifs pour les problèmes suivants :

  • Dans des conditions extrêmement rares, les machines virtuelles peuvent démarrer sans disques attachés.
  • Dans certains cas, la connexion d’un utilisateur AD peut échouer en raison d’un échec de récupération des détails du sujet.
  • Dans certains cas, la tentative de joindre un hôte fraîchement installé à un pool existant peut échouer avec une erreur POOL_JOINING_SM_FEATURES_INCOMPATIBLE.
  • Dans de rares circonstances, après un crash d’hôte, le processus de vidage mémoire peut « se bloquer » et la machine ne redémarre pas.
  • Les correctifs en direct qui n’étaient pas applicables peuvent être signalés à tort comme applicables sur les hôtes.
  • Le point de terminaison du journal d’audit ne renvoie pas de données si une requête est effectuée à l’aide du paramètre since.

4 mai 2026

Somme de contrôle : deb09b5273ee03884c20af32740cd1339becb275f45b03539a69c2faeda5e740

Ces mises à jour incluent les améliorations suivantes :

28 avril 2026

Somme de contrôle : f4a08929c601aefabff1522d038496d2b8362fb976a673759f472e9b8ebd3ab0

Ces mises à jour incluent des correctifs de sécurité. Pour plus d’informations, consultez le Bulletin de sécurité.

Ces mises à jour incluent des modifications de code en amont pour les problèmes suivants :

  • CVE-2026-23557

20 avril 2026

Somme de contrôle : 2c50b5593077d548d4c7546d8f01083c5b7c42fb1e2b44deca954641ff1ac187

Ces mises à jour incluent des correctifs pour les problèmes suivants :

  • Une modification récente a entraîné l’utilisation d’une quantité accrue de mémoire du domaine de contrôle par les chemins de données GFS2 et XFS.
  • Si une analyse sur un référentiel de stockage basé sur LVM trouve un disque virtuel dans les métadonnées qui n’est pas connu de la pile d’outils, il le (ré)introduira. Dans le cas où le VDI n’est plus présent sur le SR, cette (ré)introduction rencontrera une erreur.
  • Les machines virtuelles de démarrage BIOS peuvent échouer à démarrer via le réseau si une balise de priorité VLAN est définie dans la réponse DHCP.

9 avril 2026

Somme de contrôle : 25c82a53636a5344189fe29c2fc7c950ecf96cb01bc8cccd4cd3af6605dfedae

Ces mises à jour incluent les améliorations suivantes :

  • Mise à jour d’OpenSSL vers la v3.5.5
  • Améliore la capacité d’un pool utilisant des SR GFS2 à isoler des hôtes spécifiques qui rencontrent des problèmes de réseau, plutôt que de leur permettre d’affecter négativement l’ensemble du cluster.
  • Met à jour la base de données des signatures interdites de démarrage sécurisé (DBX) fournie aux nouvelles machines virtuelles vers la dernière version publiée.
  • Ajout du pilote broadcom-mpi3mr.
  • Lors de l’utilisation d’une machine virtuelle avec des disques sur un SR GFS2 ou XFS, un numéro de série est désormais fourni.

Ces mises à jour incluent des correctifs pour les problèmes suivants :

  • Lorsque le serveur de licences est inaccessible pendant le démarrage d’un hôte XenServer, l’hôte peut ne pas être activé.
  • Certains enregistrements (par exemple, les données PCI) sont laissés dans la base de données du pool après l’éjection d’un hôte d’un pool.
  • Un redémarrage de la pile d’outils après une synchronisation de mise à jour peut bloquer l’application des mises à jour jusqu’à ce qu’une autre synchronisation soit effectuée.
  • Lors de l’installation d’une VM UEFI à partir d’un DVD local, la VM peut se bloquer à l’écran du firmware avant le début de l’installation.
  • Dans de rares circonstances, le modèle de périphérique peut échouer en raison d’un problème de gestion du cache de mappage Xen.
  • Après la mise à niveau d’un pool GFS2 compatible HA à partir d’une version antérieure de XenServer, la HA pourrait ne pas pouvoir être réactivée.
  • Lors de l’utilisation d’une cible iSCSI LIO, le basculement multipath peut être retardé.

18 mars 2026

Somme de contrôle : 0e3647a4f77c8f52e9df18776988a3df99809565d3231cbdc7b6b68a79710a76

Ces mises à jour incluent les améliorations suivantes :

  • Ajouter le pilote qlogic-qla2xxx

Ces mises à jour incluent des modifications de code en amont pour les problèmes suivants :

  • CVE-2024-12243
  • CVE-2025-32990
  • CVE-2025-32988
  • CVE-2025-32989
  • CVE-2025-6395
  • CVE-2025-9820
  • CVE-2025-14831
  • CVE-2026-1584

17 mars 2026

Checksum: 7ef0e9139be7686bf2b8ab3fe6e2323c5c8e9c1625e94b63dcdbfe82ef17f8c8

Ces mises à jour incluent des correctifs de sécurité. Pour plus d’informations, consultez le Bulletin de sécurité.

Ces mises à jour incluent les améliorations suivantes :

  • Optimisations du processus de migration des machines virtuelles pour réduire le temps de migration des machines virtuelles fortement chargées sur les systèmes utilisant des processeurs AMD.

5 mars 2026

Checksum: fcdc08d17f088b98e6326f8b1173b15803b5135e5759c3f34c3f631157607358

Ces mises à jour contiennent des modifications fondamentales.

26 février 2026

Checksum: bb6f87ab348e9bb0ce519aac852952f13bf9e59231f67447d41511a77c69dc02

Ces mises à jour incluent des correctifs pour les problèmes suivants :

  • Dans certaines situations, une opération d’exportation de machine virtuelle peut échouer.
  • Une opération de copie de VDI initiée par un utilisateur ayant le rôle « Administrateur de l’alimentation des machines virtuelles » peut entraîner une erreur d’autorisations.
Mises à jour du canal normal