Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31787 — 리눅스 커널의 Xen privcmd 드라이버에서 이중 해제(double free) 취약점 | Kitploit
도구/GitHubGitHub/0xatharv/cve-2026-31787
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationCurated Resources
GitHub0xatharv/cve-2026-31787

CVE-2026-31787

리눅스 커널의 Xen privcmd 드라이버에서 이중 해제(double free) 취약점

저장소 보기
21시간 57분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

XSA-487 / CVE-2026-31787

Linux 커널 Xen privcmd 드라이버의 이중 해제(double free) 취약점

Linux 커널의 Xen privcmd 드라이버에서 커널 메모리의 이중 해제(double free)가 발생하여 커널 잠금(보안 부팅)을 우회할 수 있습니다. 이 취약점을 악용하려면 루트 수준의 접근 권한이 필요하므로, 전반적인 보안 영향은 제한적입니다.

AdvisoryXSA-487
CVECVE-2026-31787
구성 요소Linux 커널 — Xen privcmd 드라이버
공개일2026-04-28
발견자Atharva Vartak (@0xAth4rv)

이 저장소는 advisory만 포함합니다 — 이는 해당 문제에 대한 공개 기록입니다. 익스플로잇 코드를 포함하지 않으며, 앞으로도 포함하지 않을 것입니다.

문제 설명

Linux 커널의 privcmd 드라이버에는 커널 메모리의 이중 해제(double free)를 통해 커널 잠금(보안 부팅)을 우회할 수 있는 취약점이 있습니다. 이 결함을 유발하려면 루트 수준의 접근 권한이 필요하므로, 실제 보안 영향은 제한적입니다.

영향

보안 모드로 부팅된 도메인의 관리자는 보안 모드에서 허용되어서는 안 되는 커널 작업을 수행할 수 있습니다.

취약한 시스템

  • 커널 3.8 이상을 실행하는 Linux PVH 또는 HVM 도메인(x86 또는 Arm).
  • Linux PV 도메인은 영향을 받지 않습니다.
  • 비-Linux 도메인은 영향을 받지 않습니다.

완화 조치

사용 가능한 완화 조치가 없습니다. 아래 패치를 통해 수정 사항을 적용해야 합니다.

해결 방법

적절한 패치를 적용하면 이 문제가 해결됩니다.

파일SHA256
xsa487-linux.patchfc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb

크레딧

이 문제는 Atharva Vartak (@0xAth4rv)에 의해 발견되었습니다.

참고 자료

  • Xen Security Advisory: https://xenbits.xen.org/xsa/advisory-487.html
  • CVE 레코드: https://nvd.nist.gov/vuln/detail/CVE-2026-31787
도구 다운로드