Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31787 — Linux kernel double free en el driver privcmd de Xen | Kitploit
Herramientas/GitHubGitHub/0xatharv/cve-2026-31787
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHub0xatharv/cve-2026-31787

CVE-2026-31787

Linux kernel double free en el driver privcmd de Xen

Ver Repositorio
hace 21h 57mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

XSA-487 / CVE-2026-31787

Doble liberación en el kernel de Linux en el controlador privcmd de Xen

Una doble liberación de memoria del kernel en el controlador privcmd de Xen del kernel de Linux permite eludir el bloqueo del kernel (arranque seguro). La explotación requiere acceso a nivel de root, lo que limita las implicaciones de seguridad más amplias.

Descargar herramienta
AvisoXSA-487
CVECVE-2026-31787
ComponenteKernel de Linux — controlador privcmd de Xen
Publicación2026-04-28
Descubierto porAtharva Vartak (@0xAth4rv)

Este repositorio contiene únicamente el aviso: es un registro público del problema. No contiene, ni contendrá, código de explotación.

Descripción del problema

El controlador privcmd del kernel de Linux contiene una vulnerabilidad que permite eludir el bloqueo del kernel (arranque seguro) mediante una doble liberación de memoria del kernel. Dado que desencadenar la falla requiere acceso a nivel de root, el impacto práctico en la seguridad es limitado.

Impacto

Un administrador de un dominio iniciado en modo seguro puede realizar acciones sobre el kernel que no deberían ser posibles en modo seguro.

Sistemas vulnerables

  • Dominios Linux PVH o HVM (x86 o Arm) que ejecuten kernel 3.8 o posterior.
  • Los dominios Linux PV no están afectados.
  • Los dominios que no son Linux no están afectados.

Mitigación

No hay mitigación disponible; la corrección debe aplicarse mediante el parche a continuación.

Resolución

La aplicación del parche correspondiente resuelve este problema.

ArchivoSHA256
xsa487-linux.patchfc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb

Créditos

Este problema fue descubierto por Atharva Vartak (@0xAth4rv).

Referencias

  • Aviso de seguridad de Xen: https://xenbits.xen.org/xsa/advisory-487.html
  • Registro CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-31787