Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31787 — LinuxカーネルのXen privcmdドライバーにおける二重解放 | Kitploit
ツール/GitHubGitHub/0xatharv/cve-2026-31787
脆弱性分析エクスプロイト論文と研究学習と教育厳選リソース
GitHub0xatharv/cve-2026-31787

CVE-2026-31787

LinuxカーネルのXen privcmdドライバーにおける二重解放

リポジトリを見る
21時間55分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

XSA-487 / CVE-2026-31787

LinuxカーネルのXen privcmdドライバにおける二重解放

LinuxカーネルのXen privcmdドライバにおけるカーネルメモリの二重解放により、カーネルのロックダウン(セキュアブート)を回避できます。この脆弱性の悪用にはrootレベルのアクセスが必要であり、広範なセキュリティへの影響は限定的です。

アドバイザリXSA-487
CVECVE-2026-31787
コンポーネントLinuxカーネル — Xen privcmdドライバ
公開日2026-04-28
発見者Atharva Vartak (@0xAth4rv)

このリポジトリにはアドバイザリのみが含まれています — これは問題の公開記録です。 エクスプロイトコードは含まれておらず、今後も含まれることはありません。

問題の説明

Linuxカーネルのprivcmdドライバには、カーネルメモリの二重解放を通じてカーネルのロックダウン(セキュアブート)を回避できる脆弱性が存在します。この欠陥を引き起こすにはrootレベルのアクセスが必要なため、実際のセキュリティへの影響は限定的です。

影響

セキュアモードで起動されたドメインの管理者は、セキュアモードでは実行できないはずのカーネル上の操作を実行できます。

影響を受けるシステム

  • カーネル3.8以降を実行しているLinux PVHまたはHVMドメイン(x86またはArm)。
  • Linux PVドメインは影響を受けません。
  • 非Linuxドメインは影響を受けません。

緩和策

利用可能な緩和策はありません。修正は以下のパッチを適用する必要があります。

解決策

適切なパッチを適用することでこの問題は解決します。

ファイルSHA256
xsa487-linux.patchfc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb

クレジット

この問題はAtharva Vartak (@0xAth4rv)によって発見されました。

参照

  • Xenセキュリティアドバイザリ: https://xenbits.xen.org/xsa/advisory-487.html
  • CVEレコード: https://nvd.nist.gov/vuln/detail/CVE-2026-31787
ツールをダウンロード