Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31787 — Двойное освобождение памяти в драйвере privcmd Xen в ядре Linux | Kitploit
Инструменты/GitHubGitHub/0xatharv/cve-2026-31787
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHub0xatharv/cve-2026-31787

CVE-2026-31787

Двойное освобождение памяти в драйвере privcmd Xen в ядре Linux

Репозиторий
21 ч 57 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

XSA-487 / CVE-2026-31787

Двойное освобождение памяти в драйвере Xen privcmd ядра Linux

Двойное освобождение памяти ядра в драйвере privcmd Xen ядра Linux позволяет обойти блокировку ядра (secure boot). Для эксплуатации требуется доступ уровня root, что ограничивает более широкие последствия для безопасности.

КонсультацияXSA-487
CVECVE-2026-31787
КомпонентЯдро Linux — драйвер Xen privcmd
Публичный релиз2026-04-28
ОбнаруженоAtharva Vartak (@0xAth4rv)

Этот репозиторий содержит только консультацию — это публичная запись о проблеме. Он не содержит и не будет содержать код эксплойта.

Описание проблемы

Драйвер privcmd ядра Linux содержит уязвимость, позволяющую обойти блокировку ядра (secure boot) через двойное освобождение памяти ядра. Поскольку для срабатывания ошибки требуется доступ уровня root, практическое влияние на безопасность ограничено.

Воздействие

Администратор домена, загруженного в безопасном режиме, может выполнять действия с ядром, которые не должны быть возможны в безопасном режиме.

Уязвимые системы

  • Домены Linux PVH или HVM (x86 или Arm) под управлением ядра 3.8 или новее.
  • Домены Linux PV не затронуты.
  • Домены, не использующие Linux, не затронуты.

Смягчение

Смягчение отсутствует; исправление должно быть применено с помощью патча ниже.

Решение

Применение соответствующего патча устраняет эту проблему.

ФайлSHA256
xsa487-linux.patchfc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb

Авторы

Эта проблема была обнаружена Atharva Vartak (@0xAth4rv).

Ссылки

  • Консультация Xen по безопасности: https://xenbits.xen.org/xsa/advisory-487.html
  • Запись CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-31787
Скачать инструмент