Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31787 — Linux-Kernel-Doppelfree im Xen-privcmd-Treiber | Kitploit
Tools/GitHubGitHub/0xatharv/cve-2026-31787
SchwachstellenanalyseExploitationPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHub0xatharv/cve-2026-31787

CVE-2026-31787

Linux-Kernel-Doppelfree im Xen-privcmd-Treiber

Repository anzeigen
12vor 20 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XSA-487 / CVE-2026-31787

Doppeltes Freigeben von Kernel-Speicher im Linux-Kernel-Xen-privcmd-Treiber

Ein doppeltes Freigeben von Kernel-Speicher im privcmd-Treiber des Linux-Kernels für Xen ermöglicht die Umgehung des Kernel-Lockdowns (Secure Boot). Die Ausnutzung erfordert Zugriff mit Root-Rechten, was die breiteren sicherheitsrelevanten Auswirkungen einschränkt.

Tool herunterladen
AdvisoryXSA-487
CVECVE-2026-31787
KomponenteLinux-Kernel — Xen-privcmd-Treiber
Öffentliche Veröffentlichung2026-04-28
Entdeckt vonAtharva Vartak (@0xAth4rv)

Dieses Repository enthält nur das Advisory — es ist ein öffentlicher Nachweis des Problems. Es enthält keinen und wird keinen Exploit-Code enthalten.

Problembeschreibung

Der privcmd-Treiber des Linux-Kernels enthält eine Schwachstelle, die die Umgehung des Kernel-Lockdowns (Secure Boot) durch ein doppeltes Freigeben von Kernel- Speicher ermöglicht. Da das Auslösen des Fehlers Zugriff mit Root-Rechten erfordert, sind die praktischen sicherheitsrelevanten Auswirkungen begrenzt.

Auswirkungen

Ein Administrator einer im sicheren Modus gestarteten Domain kann Aktionen am Kernel durchführen, die im sicheren Modus nicht möglich sein sollten.

Betroffene Systeme

  • Linux-PVH- oder HVM-Domains (x86 oder Arm), die Kernel 3.8 oder neuer ausführen.
  • Linux-PV-Domains sind nicht betroffen.
  • Nicht-Linux-Domains sind nicht betroffen.

Abhilfe

Es gibt keine Abhilfe; der Fix muss über den untenstehenden Patch angewendet werden.

Lösung

Das Anwenden des entsprechenden Patches behebt dieses Problem.

DateiSHA256
xsa487-linux.patchfc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb

Danksagungen

Dieses Problem wurde von Atharva Vartak (@0xAth4rv) entdeckt.

Referenzen

  • Xen Security Advisory: https://xenbits.xen.org/xsa/advisory-487.html
  • CVE-Eintrag: https://nvd.nist.gov/vuln/detail/CVE-2026-31787