CVE-2026-31787
xen/privcmd: correzione del doppio free tramite VMA splitting
- Pubblicato
- 30 apr 2026
- Aggiornato
- 14 giu 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 4 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 8,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: xen/privcmd: corretto il double free tramite lo split del VMA privcmd_vm_ops definisce .close (privcmd_close), ma né .may_split né .open. Quando lo spazio utente esegue una munmap() parziale su un mapping privcmd, il kernel divide il VMA tramite __split_vma(). Poiché may_split è NULL, lo split è consentito. vm_area_dup() copia vm_private_data (un array di pagine allocato in alloc_empty_pages()) nel nuovo VMA senza alcuna correzione, poiché non esiste alcun callback .open. Entrambi i VMA ora puntano allo stesso array di pagine. Quando la porzione non mappata viene chiusa, privcmd_close() chiama: - xen_unmap_domain_gfn_range() - xen_free_unpopulated_pages() - kvfree(pages) Il VMA sopravvissuto mantiene ancora il puntatore pendente. Quando viene successivamente distrutto, la stessa sequenza viene eseguita di nuovo, portando a un double free. Correggi questo problema aggiungendo un callback .may_split che nega lo split del VMA. Questa è XSA-487 / CVE-2026-31787
Fonti
1- CVE-2026-31787Informativo
Linux kernel double free nel driver Xen privcmd
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.