CVE-2026-31788: Вразливість ядра Linux у драйвері Xen privcmd
Вразливість CVE-2026-31788 у Linux kernel дозволяла обходити secure boot через драйвер Xen privcmd. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.2 HIGH
- EPSS
- 5.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з драйвером Xen privcmd, який дозволяв непривілейованим гостям (domU) виконувати гіпервиклики, що могли порушити функцію secure boot. Вразливість дозволяла процесам із правами root змінювати пам’ять ядра, що загрожувало безпеці системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до порушення цілісності системи та обходу механізмів безпеки secure boot, особливо у віртуалізованих середовищах Xen. Це підвищує ризик несанкціонованого доступу та потенційних атак на ядро системи, що може вплинути на стабільність та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід обмежити використання драйвера privcmd лише для цільового домену, особливо у випадках, коли domU не є привілейованим. Також варто перевірити журнали безпеки на наявність підозрілої активності та переглянути налаштування secure boot для забезпечення їхньої цілісності.