| アドバイザリ | XSA-487 |
| CVE | CVE-2026-31787 |
| コンポーネント | Linuxカーネル — Xen privcmdドライバ |
| 公開日 | 2026-04-28 |
| 発見者 | Atharva Vartak (@0xAth4rv) |
このリポジトリにはアドバイザリのみが含まれています — これは問題の公開記録です。 エクスプロイトコードは含まれておらず、今後も含まれることはありません。
Linuxカーネルのprivcmdドライバには、カーネルメモリの二重解放を通じてカーネルのロックダウン(セキュアブート)を回避できる脆弱性が存在します。この欠陥を引き起こすにはrootレベルのアクセスが必要なため、実際のセキュリティへの影響は限定的です。
セキュアモードで起動されたドメインの管理者は、セキュアモードでは実行できないはずのカーネル上の操作を実行できます。
利用可能な緩和策はありません。修正は以下のパッチを適用する必要があります。
適切なパッチを適用することでこの問題は解決します。
| ファイル | SHA256 |
|---|---|
xsa487-linux.patch | fc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb |
この問題はAtharva Vartak (@0xAth4rv)によって発見されました。