Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31787 — Linux 内核中 Xen privcmd 驱动存在双重释放漏洞 | Kitploit
工具/GitHubGitHub/0xatharv/cve-2026-31787
漏洞分析漏洞利用论文与研究学习与教育精选资源
GitHub0xatharv/cve-2026-31787

CVE-2026-31787

Linux 内核中 Xen privcmd 驱动存在双重释放漏洞

查看仓库
1220天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

XSA-487 / CVE-2026-31787

Linux 内核 Xen privcmd 驱动中的双重释放漏洞

Linux 内核 Xen privcmd 驱动中存在的内核内存双重释放漏洞,可导致绕过内核锁定(安全启动)。利用该漏洞需要 root 级访问权限,这限制了其更广泛的安全影响。

公告XSA-487
CVECVE-2026-31787
组件Linux 内核 — Xen privcmd 驱动
公开日期2026-04-28
发现者Atharva Vartak (@0xAth4rv)

本仓库仅包含公告——它是该问题的公开记录。它不包含,也永远不会包含利用代码。

问题描述

Linux 内核的 privcmd 驱动中存在一个漏洞,可通过内核内存的双重释放来绕过内核锁定(安全启动)。由于触发该缺陷需要 root 级访问权限,因此实际的安全影响有限。

影响

以安全模式启动的域的管理员能够在内核上执行在安全模式下本不应允许的操作。

受影响系统

  • 运行 内核 3.8 或更高版本 的 Linux PVH 或 HVM 域(x86 或 Arm)。
  • Linux PV 域 不受 影响。
  • 非 Linux 域 不受 影响。

缓解措施

目前没有可用的缓解措施;必须通过以下补丁进行修复。

解决方案

应用相应的补丁即可解决此问题。

文件SHA256
xsa487-linux.patchfc7ccf9697203c14ced4364d70175b463b08a17a7559fd8654a12b623b54e5bb

致谢

此问题由 Atharva Vartak (@0xAth4rv) 发现。

参考

  • Xen 安全公告:https://xenbits.xen.org/xsa/advisory-487.html
  • CVE 记录:https://nvd.nist.gov/vuln/detail/CVE-2026-31787
下载工具