
लिनक्स कर्नेल में Xen privcmd ड्राइवर में डबल फ्री
Linux कर्नेल में Xen privcmd ड्राइवर में डबल फ्री
Linux कर्नेल के Xen privcmd ड्राइवर में कर्नेल मेमोरी का डबल फ्री कर्नेल लॉकडाउन (सिक्योर बूट) को बायपास करने की अनुमति देता है। इसका शोषण करने के लिए रूट-स्तरीय एक्सेस की आवश्यकता होती है, जो व्यापक सुरक्षा प्रभावों को सीमित करता है।
| एडवाइज़री | XSA-487 |
| CVE | CVE-2026-31787 |
| घटक | Linux कर्नेल — Xen privcmd ड्राइवर |
| सार्वजनिक रिलीज़ | 2026-04-28 |
| खोजकर्ता | अथर्व वर्तक (@0xAth4rv) |
इस रिपॉज़िटरी में केवल एडवाइज़री है — यह समस्या का एक सार्वजनिक रिकॉर्ड है। इसमें एक्सप्लॉइट कोड शामिल नहीं है, और न ही शामिल किया जाएगा।
Linux कर्नेल के privcmd ड्राइवर में एक भेद्यता है जो कर्नेल मेमोरी के डबल फ्री के माध्यम से कर्नेल लॉकडाउन (सिक्योर बूट) को बायपास करने की अनुमति देती है। चूंकि इस दोष को ट्रिगर करने के लिए रूट-स्तरीय एक्सेस की आवश्यकता होती है, इसलिए व्यावहारिक सुरक्षा प्रभाव सीमित है।
सिक्योर मोड में बूट किए गए डोमेन का एक एडमिनिस्ट्रेटर कर्नेल पर ऐसे कार्य करने में सक्षम है जो सिक्योर मोड में संभव नहीं होने चाहिए।
कोई शमन उपलब्ध नहीं है; समाधान नीचे दिए गए पैच के माध्यम से लागू किया जाना चाहिए।
उपयुक्त पैच लागू करने से यह समस्या हल हो जाती है।
| फ़ाइल | SHA256 |
|---|---|
xsa487-linux.patch | fc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb |
यह समस्या अथर्व वर्तक (@0xAth4rv) द्वारा खोजी गई थी।