Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31787 — Linux kernel double free dans le pilote Xen privcmd | Kitploit
Outils/GitHubGitHub/0xatharv/cve-2026-31787
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHub0xatharv/cve-2026-31787

CVE-2026-31787

Linux kernel double free dans le pilote Xen privcmd

Voir le dépôt
12il y a 21 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

XSA-487 / CVE-2026-31787

Double free du noyau Linux dans le pilote Xen privcmd

Un double free de la mémoire du noyau dans le pilote privcmd de Xen du noyau Linux permet de contourner le verrouillage du noyau (secure boot). L'exploitation nécessite un accès de niveau root, ce qui limite les implications de sécurité plus larges.

Télécharger l’outil
AvisXSA-487
CVECVE-2026-31787
ComposantNoyau Linux — pilote Xen privcmd
Publication publique2026-04-28
Découvert parAtharva Vartak (@0xAth4rv)

Ce dépôt contient uniquement l'avis — il s'agit d'un enregistrement public du problème. Il ne contient pas, et ne contiendra pas, de code d'exploitation.

Description du problème

Le pilote privcmd du noyau Linux contient une vulnérabilité permettant de contourner le verrouillage du noyau (secure boot) via un double free de la mémoire du noyau. Étant donné que le déclenchement de la faille nécessite un accès de niveau root, l'impact pratique sur la sécurité est limité.

Impact

Un administrateur d'un domaine démarré en mode sécurisé est en mesure d'effectuer des actions sur le noyau qui ne devraient pas être possibles en mode sécurisé.

Systèmes vulnérables

  • Domaines Linux PVH ou HVM (x86 ou Arm) exécutant un noyau 3.8 ou ultérieur.
  • Les domaines Linux PV ne sont pas affectés.
  • Les domaines non-Linux ne sont pas affectés.

Atténuation

Aucune atténuation n'est disponible ; le correctif doit être appliqué via le patch ci-dessous.

Résolution

L'application du patch approprié résout ce problème.

FichierSHA256
xsa487-linux.patchfc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb

Crédits

Ce problème a été découvert par Atharva Vartak (@0xAth4rv).

Références

  • Avis de sécurité Xen : https://xenbits.xen.org/xsa/advisory-487.html
  • Enregistrement CVE : https://nvd.nist.gov/vuln/detail/CVE-2026-31787