
Linux kernel double free dans le pilote Xen privcmd
Double free du noyau Linux dans le pilote Xen privcmd
Un double free de la mémoire du noyau dans le pilote privcmd de Xen du noyau
Linux permet de contourner le verrouillage du noyau (secure boot).
L'exploitation nécessite un accès de niveau root, ce qui limite les implications
de sécurité plus larges.
| Avis | XSA-487 |
| CVE | CVE-2026-31787 |
| Composant | Noyau Linux — pilote Xen privcmd |
| Publication publique | 2026-04-28 |
| Découvert par | Atharva Vartak (@0xAth4rv) |
Ce dépôt contient uniquement l'avis — il s'agit d'un enregistrement public du problème. Il ne contient pas, et ne contiendra pas, de code d'exploitation.
Le pilote privcmd du noyau Linux contient une vulnérabilité permettant de
contourner le verrouillage du noyau (secure boot) via un double free de la
mémoire du noyau. Étant donné que le déclenchement de la faille nécessite un
accès de niveau root, l'impact pratique sur la sécurité est limité.
Un administrateur d'un domaine démarré en mode sécurisé est en mesure d'effectuer des actions sur le noyau qui ne devraient pas être possibles en mode sécurisé.
Aucune atténuation n'est disponible ; le correctif doit être appliqué via le patch ci-dessous.
L'application du patch approprié résout ce problème.
| Fichier | SHA256 |
|---|---|
xsa487-linux.patch | fc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb |
Ce problème a été découvert par Atharva Vartak (@0xAth4rv).