
نواة لينكس تحتوي على ثغرة تحرير مزدوج (double free) في برنامج تشغيل Xen privcmd
إصلاح ثغرة double free في نواة لينكس في برنامج تشغيل Xen privcmd
يسمح إصلاح ثغرة double free في ذاكرة النواة في برنامج تشغيل privcmd الخاص بـ Xen في نواة لينكس بالتحايل على قفل النواة (الإقلاع الآمن). يتطلب استغلال الثغرة وصولاً بمستوى الجذر، مما يحد من الآثار الأمنية الأوسع.
| الاستشارة | XSA-487 |
| CVE | CVE-2026-31787 |
| المكوّن | نواة لينكس — برنامج تشغيل Xen privcmd |
| الإصدار العام | 2026-04-28 |
| اكتُشفت بواسطة | Atharva Vartak (@0xAth4rv) |
يحتوي هذا المستودع على الاستشارة فقط — وهو سجل عام للمشكلة. لا يحتوي، ولن يحتوي، على كود استغلال.
يحتوي برنامج تشغيل privcmd في نواة لينكس على ثغرة تسمح بالتحايل على قفل النواة (الإقلاع الآمن) من خلال إصلاح ثغرة double free في ذاكرة النواة. نظرًا لأن تشغيل الخلل يتطلب وصولاً بمستوى الجذر، فإن التأثير الأمني العملي محدود.
يمكن لمسؤول نطاق (domain) تم إقلاعه في الوضع الآمن تنفيذ إجراءات على النواة لا ينبغي أن تكون ممكنة في الوضع الآمن.
لا يوجد تخفيف متاح؛ يجب تطبيق الإصلاح عبر التصحيح أدناه.
تطبيق التصحيح المناسب يحل هذه المشكلة.
| الملف | SHA256 |
|---|---|
xsa487-linux.patch | fc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb |
اكتُشفت هذه المشكلة بواسطة Atharva Vartak (@0xAth4rv).