目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-31787— Linux kernel 安全漏洞

AI Predicted 5.9 Difficulty: Moderate EPSS 0.18% · P8

Possible ATT&CK Techniques 1AI

T1203 · Exploitation for Client Execution

Affected Version Matrix 18

ベンダープロダクトVersion Rangeステータス
LinuxLinuxd71f513985c22f1050295d1a7e4327cf9fb060da< dbf862ce9f009128ab86b234d91413a3e450beb4affected
d71f513985c22f1050295d1a7e4327cf9fb060da< 2b985d3a024b9e8c24e21671b34e855569763808affected
d71f513985c22f1050295d1a7e4327cf9fb060da< 1576ff3869cbd3620717195f971c85b7d7fd62b5affected
d71f513985c22f1050295d1a7e4327cf9fb060da< 402d84ad9e89bd4cbfd07ca8598532b7021daf95affected
d71f513985c22f1050295d1a7e4327cf9fb060da< 2894a351fe2ea8684919d36df3188b9a35e3926faffected
d71f513985c22f1050295d1a7e4327cf9fb060da< 446ee446d9ae66f36e95c3c90bbcc4e56b94cde0affected
d71f513985c22f1050295d1a7e4327cf9fb060da< 71bf829800758a6e3889096e4754ef47ba7fc850affected
d71f513985c22f1050295d1a7e4327cf9fb060da< 24daca4fc07f3ff8cd0e3f629cd982187f48436aaffected
… +10 more rows
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-31787の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
xen/privcmd: fix double free via VMA splitting
ソース: NVD (National Vulnerability Database)
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: xen/privcmd: fix double free via VMA splitting privcmd_vm_ops defines .close (privcmd_close), but neither .may_split nor .open. When userspace does a partial munmap() on a privcmd mapping, the kernel splits the VMA via __split_vma(). Since may_split is NULL, the split is allowed. vm_area_dup() copies vm_private_data (a pages array allocated in alloc_empty_pages()) into the new VMA without any fixup, because there is no .open callback. Both VMAs now point to the same pages array. When the unmapped portion is closed, privcmd_close() calls: - xen_unmap_domain_gfn_range() - xen_free_unpopulated_pages() - kvfree(pages) The surviving VMA still holds the dangling pointer. When it is later destroyed, the same sequence runs again, which leads to a double free. Fix this issue by adding a .may_split callback denying the VMA split. This is XSA-487 / CVE-2026-31787
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于xen privcmd驱动中VMA分割导致双重释放,可能导致内存损坏。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux d71f513985c22f1050295d1a7e4327cf9fb060da ~ dbf862ce9f009128ab86b234d91413a3e450beb4 -
LinuxLinux 3.8 -

II. CVE-2026-31787の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-31787のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-31787 补丁与修复 (8)

Same Patch Batch · Linux · 2026-04-30 · 4 CVEs total

CVE-2026-316937.8 HIGHcifs: some missing initializations on replay
CVE-2026-317867.8 HIGHBuffer overflow in drivers/xen/sys-hypervisor.c
CVE-2026-31692rtnetlink: add missing netlink_ns_capable() check for peer netns

IV. 関連脆弱性

V. CVE-2026-31787へのコメント

まだコメントはありません


コメントを残す