
Linux kernel double free en el driver privcmd de Xen
Doble liberación en el kernel de Linux en el controlador privcmd de Xen
Una doble liberación de memoria del kernel en el controlador privcmd de Xen del kernel de Linux
permite eludir el bloqueo del kernel (arranque seguro). La explotación requiere
acceso a nivel de root, lo que limita las implicaciones de seguridad más amplias.
| Aviso | XSA-487 |
| CVE | CVE-2026-31787 |
| Componente | Kernel de Linux — controlador privcmd de Xen |
| Publicación | 2026-04-28 |
| Descubierto por | Atharva Vartak (@0xAth4rv) |
Este repositorio contiene únicamente el aviso: es un registro público del problema. No contiene, ni contendrá, código de explotación.
El controlador privcmd del kernel de Linux contiene una vulnerabilidad que permite
eludir el bloqueo del kernel (arranque seguro) mediante una doble liberación de memoria
del kernel. Dado que desencadenar la falla requiere acceso a nivel de root, el
impacto práctico en la seguridad es limitado.
Un administrador de un dominio iniciado en modo seguro puede realizar acciones sobre el kernel que no deberían ser posibles en modo seguro.
No hay mitigación disponible; la corrección debe aplicarse mediante el parche a continuación.
La aplicación del parche correspondiente resuelve este problema.
| Archivo | SHA256 |
|---|---|
xsa487-linux.patch | fc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb |
Este problema fue descubierto por Atharva Vartak (@0xAth4rv).