CVE-2026-31788: luka w jądrze Linux dotycząca sterownika Xen privcmd

Wysokie ryzyko w jądrze Linux: luka CVE-2026-31788 w sterowniku Xen privcmd umożliwia eskalację uprawnień i naruszenie secure boot.
CVE-2026-31788CVSS 8.2Linux

CVE-2026-31788: luka w jądrze Linux dotycząca sterownika Xen privcmd

Wysokie ryzyko w jądrze Linux: luka CVE-2026-31788 w sterowniku Xen privcmd umożliwia eskalację uprawnień i naruszenie secure boot.

CVSS
8.2 HIGH
EPSS
4.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku Xen privcmd, która pozwalała nieuprzywilejowanym procesom w maszynach wirtualnych (domU) na wykonywanie nieautoryzowanych wywołań hypercall. Luka mogła naruszyć mechanizm secure boot, umożliwiając modyfikację pamięci jądra przez procesy root w gościu.

Wpływ biznesowy

Ta luka stanowi poważne zagrożenie dla środowisk korzystających z Xen i secure boot, ponieważ umożliwia eskalację uprawnień i potencjalne obejście zabezpieczeń jądra. Operatorzy systemów i właściciele infrastruktury powinni zweryfikować, czy ich konfiguracje wykorzystują sterownik privcmd w maszynach wirtualnych i czy są narażeni na ataki wykorzystujące tę lukę. Niezabezpieczone systemy mogą być podatne na naruszenia integralności i bezpieczeństwa systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę XSA-482. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do sterownika privcmd tylko do niezbędnych domen docelowych oraz monitorować logi systemowe pod kątem podejrzanych wywołań hypercall. Dodatkowo warto zweryfikować konfigurację Xenstore i zabezpieczyć środowisko przed nieautoryzowanym dostępem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS