Linux 内核 Xen privcmd 驱动中的双重释放漏洞
Linux 内核 Xen privcmd 驱动中存在的内核内存双重释放漏洞,可导致绕过内核锁定(安全启动)。利用该漏洞需要 root 级访问权限,这限制了其更广泛的安全影响。
| 公告 | XSA-487 |
| CVE | CVE-2026-31787 |
| 组件 | Linux 内核 — Xen privcmd 驱动 |
| 公开日期 | 2026-04-28 |
| 发现者 | Atharva Vartak (@0xAth4rv) |
本仓库仅包含公告——它是该问题的公开记录。它不包含,也永远不会包含利用代码。
Linux 内核的 privcmd 驱动中存在一个漏洞,可通过内核内存的双重释放来绕过内核锁定(安全启动)。由于触发该缺陷需要 root 级访问权限,因此实际的安全影响有限。
以安全模式启动的域的管理员能够在内核上执行在安全模式下本不应允许的操作。
目前没有可用的缓解措施;必须通过以下补丁进行修复。
应用相应的补丁即可解决此问题。
| 文件 | SHA256 |
|---|---|
xsa487-linux.patch | fc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb |
此问题由 Atharva Vartak (@0xAth4rv) 发现。