Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31787 — Linux kernel double free no driver Xen privcmd | Kitploit
Ferramentas/GitHubGitHub/0xatharv/cve-2026-31787
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHub0xatharv/cve-2026-31787

CVE-2026-31787

Linux kernel double free no driver Xen privcmd

Ver Repositório
12há 20 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

XSA-487 / CVE-2026-31787

Double free no kernel Linux no driver Xen privcmd

Um double free de memória do kernel no driver privcmd do Xen no kernel Linux permite a contornar o kernel lockdown (secure boot). A exploração requer acesso de nível root, o que limita as implicações de segurança mais amplas.

Baixar ferramenta
AdvisoryXSA-487
CVECVE-2026-31787
ComponenteKernel Linux — driver privcmd do Xen
Lançamento público2026-04-28
Descoberto porAtharva Vartak (@0xAth4rv)

Este repositório contém apenas o advisory — é um registo público do problema. Não contém, e não conterá, código de exploração.

Descrição do problema

O driver privcmd do kernel Linux contém uma vulnerabilidade que permite contornar o kernel lockdown (secure boot) através de um double free de memória do kernel. Como acionar a falha requer acesso de nível root, o impacto prático de segurança é limitado.

Impacto

Um administrador de um domínio iniciado em modo seguro é capaz de realizar ações no kernel que não deveriam ser possíveis em modo seguro.

Sistemas vulneráveis

  • Domínios Linux PVH ou HVM (x86 ou Arm) a executar kernel 3.8 ou posterior.
  • Domínios Linux PV não são afetados.
  • Domínios não Linux não são afetados.

Mitigação

Não existe mitigação disponível; a correção deve ser aplicada através do patch abaixo.

Resolução

A aplicação do patch apropriado resolve este problema.

FicheiroSHA256
xsa487-linux.patchfc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb

Créditos

Este problema foi descoberto por Atharva Vartak (@0xAth4rv).

Referências

  • Xen Security Advisory: https://xenbits.xen.org/xsa/advisory-487.html
  • Registo CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-31787