
Linux kernel double free nel driver Xen privcmd
Doppia liberazione di memoria nel driver privcmd di Xen nel kernel Linux
Una doppia liberazione di memoria nel driver privcmd di Xen nel kernel Linux
consente di aggirare il lockdown del kernel (secure boot). Lo sfruttamento
richiede accesso a livello di root, il che limita le implicazioni di sicurezza
più ampie.
| Advisory | XSA-487 |
| CVE | CVE-2026-31787 |
| Componente | Kernel Linux — driver privcmd di Xen |
| Rilascio pubblico | 2026-04-28 |
| Scoperto da | Atharva Vartak (@0xAth4rv) |
Questo repository contiene solo l'advisory — è una registrazione pubblica del problema. Non contiene, e non conterrà, codice di exploit.
Il driver privcmd del kernel Linux contiene una vulnerabilità che consente di
aggirare il lockdown del kernel (secure boot) tramite una doppia liberazione di
memoria del kernel. Poiché l'attivazione del difetto richiede accesso a livello
di root, l'impatto pratico sulla sicurezza è limitato.
Un amministratore di un dominio avviato in modalità sicura è in grado di eseguire sul kernel azioni che non dovrebbero essere possibili in modalità sicura.
Non esiste alcuna mitigazione disponibile; la correzione deve essere applicata tramite la patch di seguito.
L'applicazione della patch appropriata risolve questo problema.
| File | SHA256 |
|---|---|
xsa487-linux.patch | fc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb |
Questo problema è stato scoperto da Atharva Vartak (@0xAth4rv).