
Linux kernel double free no driver Xen privcmd
Double free no kernel Linux no driver Xen privcmd
Um double free de memória do kernel no driver privcmd do Xen no kernel Linux
permite a contornar o kernel lockdown (secure boot). A exploração requer
acesso de nível root, o que limita as implicações de segurança mais amplas.
| Advisory | XSA-487 |
| CVE | CVE-2026-31787 |
| Componente | Kernel Linux — driver privcmd do Xen |
| Lançamento público | 2026-04-28 |
| Descoberto por | Atharva Vartak (@0xAth4rv) |
Este repositório contém apenas o advisory — é um registo público do problema. Não contém, e não conterá, código de exploração.
O driver privcmd do kernel Linux contém uma vulnerabilidade que permite
contornar o kernel lockdown (secure boot) através de um double free de memória
do kernel. Como acionar a falha requer acesso de nível root, o impacto
prático de segurança é limitado.
Um administrador de um domínio iniciado em modo seguro é capaz de realizar ações no kernel que não deveriam ser possíveis em modo seguro.
Não existe mitigação disponível; a correção deve ser aplicada através do patch abaixo.
A aplicação do patch apropriado resolve este problema.
| Ficheiro | SHA256 |
|---|---|
xsa487-linux.patch | fc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb |
Este problema foi descoberto por Atharva Vartak (@0xAth4rv).