CVE-2026-31787
xen/privcmd: VMA विभाजन के माध्यम से डबल फ्री को ठीक करें
- प्रकाशित
- 30 अप्रैल 2026
- अद्यतन
- 14 जून 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 8.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# लिनक्स कर्नेल में निम्नलिखित भेद्यता का समाधान किया गया है: xen/privcmd: VMA विभाजन के माध्यम से डबल फ्री का समाधान privcmd_vm_ops .close (privcmd_close) को परिभाषित करता है, लेकिन न तो .may_split और न ही .open को। जब उपयोगकर्ता-स्थान privcmd मैपिंग पर आंशिक munmap() करता है, तो कर्नेल __split_vma() के माध्यम से VMA को विभाजित करता है। चूंकि may_split NULL है, विभाजन की अनुमति दी जाती है। vm_area_dup() vm_private_data (alloc_empty_pages() में आवंटित एक पेज ऐरे) को बिना किसी फिक्सअप के नए VMA में कॉपी करता है, क्योंकि कोई .open कॉलबैक नहीं है। अब दोनों VMA एक ही पेज ऐरे की ओर इंगित करते हैं। जब अनमैप किया गया भाग बंद होता है, privcmd_close() निम्नलिखित को कॉल करता है: - xen_unmap_domain_gfn_range() - xen_free_unpopulated_pages() - kvfree(pages) बचा हुआ VMA अभी भी डैंगलिंग पॉइंटर रखता है। जब इसे बाद में नष्ट किया जाता है, तो वही अनुक्रम फिर से चलता है, जिससे डबल फ्री होती है। VMA विभाजन को अस्वीकार करने वाला .may_split कॉलबैक जोड़कर इस समस्या का समाधान करें। यह XSA-487 / CVE-2026-31787 है।
स्रोत
1- CVE-2026-31787जानकारीपूर्ण
लिनक्स कर्नेल में Xen privcmd ड्राइवर में डबल फ्री
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।