Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31787 — Linux kernel double free nel driver Xen privcmd | Kitploit
Strumenti/GitHubGitHub/0xatharv/cve-2026-31787
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHub0xatharv/cve-2026-31787

CVE-2026-31787

Linux kernel double free nel driver Xen privcmd

Vedi Repository
1221 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XSA-487 / CVE-2026-31787

Doppia liberazione di memoria nel driver privcmd di Xen nel kernel Linux

Una doppia liberazione di memoria nel driver privcmd di Xen nel kernel Linux consente di aggirare il lockdown del kernel (secure boot). Lo sfruttamento richiede accesso a livello di root, il che limita le implicazioni di sicurezza più ampie.

Scarica lo strumento
AdvisoryXSA-487
CVECVE-2026-31787
ComponenteKernel Linux — driver privcmd di Xen
Rilascio pubblico2026-04-28
Scoperto daAtharva Vartak (@0xAth4rv)

Questo repository contiene solo l'advisory — è una registrazione pubblica del problema. Non contiene, e non conterrà, codice di exploit.

Descrizione del problema

Il driver privcmd del kernel Linux contiene una vulnerabilità che consente di aggirare il lockdown del kernel (secure boot) tramite una doppia liberazione di memoria del kernel. Poiché l'attivazione del difetto richiede accesso a livello di root, l'impatto pratico sulla sicurezza è limitato.

Impatto

Un amministratore di un dominio avviato in modalità sicura è in grado di eseguire sul kernel azioni che non dovrebbero essere possibili in modalità sicura.

Sistemi vulnerabili

  • Domini Linux PVH o HVM (x86 o Arm) che eseguono kernel 3.8 o successivo.
  • I domini Linux PV non sono interessati.
  • I domini non Linux non sono interessati.

Mitigazione

Non esiste alcuna mitigazione disponibile; la correzione deve essere applicata tramite la patch di seguito.

Risoluzione

L'applicazione della patch appropriata risolve questo problema.

FileSHA256
xsa487-linux.patchfc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb

Crediti

Questo problema è stato scoperto da Atharva Vartak (@0xAth4rv).

Riferimenti

  • Xen Security Advisory: https://xenbits.xen.org/xsa/advisory-487.html
  • Registrazione CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-31787