
리눅스 커널의 Xen privcmd 드라이버에서 이중 해제(double free) 취약점
| Advisory | XSA-487 |
| CVE | CVE-2026-31787 |
| 구성 요소 | Linux 커널 — Xen privcmd 드라이버 |
| 공개일 | 2026-04-28 |
| 발견자 | Atharva Vartak (@0xAth4rv) |
이 저장소는 advisory만 포함합니다 — 이는 해당 문제에 대한 공개 기록입니다. 익스플로잇 코드를 포함하지 않으며, 앞으로도 포함하지 않을 것입니다.
Linux 커널의 privcmd 드라이버에는 커널 메모리의 이중 해제(double free)를 통해 커널 잠금(보안 부팅)을 우회할 수 있는 취약점이 있습니다. 이 결함을 유발하려면 루트 수준의 접근 권한이 필요하므로, 실제 보안 영향은 제한적입니다.
보안 모드로 부팅된 도메인의 관리자는 보안 모드에서 허용되어서는 안 되는 커널 작업을 수행할 수 있습니다.
사용 가능한 완화 조치가 없습니다. 아래 패치를 통해 수정 사항을 적용해야 합니다.
적절한 패치를 적용하면 이 문제가 해결됩니다.
| 파일 | SHA256 |
|---|---|
xsa487-linux.patch | fc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb |
이 문제는 Atharva Vartak (@0xAth4rv)에 의해 발견되었습니다.