Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31787 — نواة لينكس تحتوي على ثغرة تحرير مزدوج (double free) في برنامج تشغيل Xen privcmd | Kitploit
أدوات/GitHubGitHub/0xatharv/cve-2026-31787
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHub0xatharv/cve-2026-31787

CVE-2026-31787

نواة لينكس تحتوي على ثغرة تحرير مزدوج (double free) في برنامج تشغيل Xen privcmd

عرض المستودع
منذ 21س 55دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

XSA-487 / CVE-2026-31787

إصلاح ثغرة double free في نواة لينكس في برنامج تشغيل Xen privcmd

يسمح إصلاح ثغرة double free في ذاكرة النواة في برنامج تشغيل privcmd الخاص بـ Xen في نواة لينكس بالتحايل على قفل النواة (الإقلاع الآمن). يتطلب استغلال الثغرة وصولاً بمستوى الجذر، مما يحد من الآثار الأمنية الأوسع.

الاستشارةXSA-487
CVECVE-2026-31787
المكوّننواة لينكس — برنامج تشغيل Xen privcmd
الإصدار العام2026-04-28
اكتُشفت بواسطةAtharva Vartak (@0xAth4rv)

يحتوي هذا المستودع على الاستشارة فقط — وهو سجل عام للمشكلة. لا يحتوي، ولن يحتوي، على كود استغلال.

وصف المشكلة

يحتوي برنامج تشغيل privcmd في نواة لينكس على ثغرة تسمح بالتحايل على قفل النواة (الإقلاع الآمن) من خلال إصلاح ثغرة double free في ذاكرة النواة. نظرًا لأن تشغيل الخلل يتطلب وصولاً بمستوى الجذر، فإن التأثير الأمني العملي محدود.

التأثير

يمكن لمسؤول نطاق (domain) تم إقلاعه في الوضع الآمن تنفيذ إجراءات على النواة لا ينبغي أن تكون ممكنة في الوضع الآمن.

الأنظمة المتأثرة

  • نطاقات لينكس PVH أو HVM (x86 أو Arm) التي تعمل بنواة 3.8 أو أحدث.
  • نطاقات لينكس PV غير متأثرة.
  • النطاقات غير المبنية على لينكس غير متأثرة.

التخفيف

لا يوجد تخفيف متاح؛ يجب تطبيق الإصلاح عبر التصحيح أدناه.

الحل

تطبيق التصحيح المناسب يحل هذه المشكلة.

الملفSHA256
xsa487-linux.patchfc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb

الاعتمادات

اكتُشفت هذه المشكلة بواسطة Atharva Vartak (@0xAth4rv).

المراجع

  • استشارة Xen الأمنية: https://xenbits.xen.org/xsa/advisory-487.html
  • سجل CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-31787
تنزيل الأداة