
Двойное освобождение памяти в драйвере privcmd Xen в ядре Linux
Двойное освобождение памяти в драйвере Xen privcmd ядра Linux
Двойное освобождение памяти ядра в драйвере privcmd Xen ядра Linux
позволяет обойти блокировку ядра (secure boot). Для эксплуатации требуется
доступ уровня root, что ограничивает более широкие последствия для безопасности.
| Консультация | XSA-487 |
| CVE | CVE-2026-31787 |
| Компонент | Ядро Linux — драйвер Xen privcmd |
| Публичный релиз | 2026-04-28 |
| Обнаружено | Atharva Vartak (@0xAth4rv) |
Этот репозиторий содержит только консультацию — это публичная запись о проблеме. Он не содержит и не будет содержать код эксплойта.
Драйвер privcmd ядра Linux содержит уязвимость, позволяющую обойти
блокировку ядра (secure boot) через двойное освобождение памяти ядра.
Поскольку для срабатывания ошибки требуется доступ уровня root,
практическое влияние на безопасность ограничено.
Администратор домена, загруженного в безопасном режиме, может выполнять действия с ядром, которые не должны быть возможны в безопасном режиме.
Смягчение отсутствует; исправление должно быть применено с помощью патча ниже.
Применение соответствующего патча устраняет эту проблему.
| Файл | SHA256 |
|---|---|
xsa487-linux.patch | fc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb |
Эта проблема была обнаружена Atharva Vartak (@0xAth4rv).