
Linux-Kernel-Doppelfree im Xen-privcmd-Treiber
Doppeltes Freigeben von Kernel-Speicher im Linux-Kernel-Xen-privcmd-Treiber
Ein doppeltes Freigeben von Kernel-Speicher im privcmd-Treiber des Linux-Kernels für Xen
ermöglicht die Umgehung des Kernel-Lockdowns (Secure Boot). Die Ausnutzung erfordert
Zugriff mit Root-Rechten, was die breiteren sicherheitsrelevanten Auswirkungen einschränkt.
| Advisory | XSA-487 |
| CVE | CVE-2026-31787 |
| Komponente | Linux-Kernel — Xen-privcmd-Treiber |
| Öffentliche Veröffentlichung | 2026-04-28 |
| Entdeckt von | Atharva Vartak (@0xAth4rv) |
Dieses Repository enthält nur das Advisory — es ist ein öffentlicher Nachweis des Problems. Es enthält keinen und wird keinen Exploit-Code enthalten.
Der privcmd-Treiber des Linux-Kernels enthält eine Schwachstelle, die die
Umgehung des Kernel-Lockdowns (Secure Boot) durch ein doppeltes Freigeben von Kernel-
Speicher ermöglicht. Da das Auslösen des Fehlers Zugriff mit Root-Rechten erfordert,
sind die praktischen sicherheitsrelevanten Auswirkungen begrenzt.
Ein Administrator einer im sicheren Modus gestarteten Domain kann Aktionen am Kernel durchführen, die im sicheren Modus nicht möglich sein sollten.
Es gibt keine Abhilfe; der Fix muss über den untenstehenden Patch angewendet werden.
Das Anwenden des entsprechenden Patches behebt dieses Problem.
| Datei | SHA256 |
|---|---|
xsa487-linux.patch | fc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb |
Dieses Problem wurde von Atharva Vartak (@0xAth4rv) entdeckt.