CVE-2026-31788: Вразливість ядра Linux у драйвері Xen privcmd

Вразливість CVE-2026-31788 у Linux kernel дозволяла обходити secure boot через драйвер Xen privcmd. Рекомендується оновлення та обмеження доступу.
CVE-2026-31788CVSS 8.2Linux

CVE-2026-31788: Вразливість ядра Linux у драйвері Xen privcmd

Вразливість CVE-2026-31788 у Linux kernel дозволяла обходити secure boot через драйвер Xen privcmd. Рекомендується оновлення та обмеження доступу.

CVSS
8.2 HIGH
EPSS
5.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з драйвером Xen privcmd, який дозволяв непривілейованим гостям (domU) виконувати гіпервиклики, що могли порушити функцію secure boot. Вразливість дозволяла процесам із правами root змінювати пам’ять ядра, що загрожувало безпеці системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до порушення цілісності системи та обходу механізмів безпеки secure boot, особливо у віртуалізованих середовищах Xen. Це підвищує ризик несанкціонованого доступу та потенційних атак на ядро системи, що може вплинути на стабільність та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід обмежити використання драйвера privcmd лише для цільового домену, особливо у випадках, коли domU не є привілейованим. Також варто перевірити журнали безпеки на наявність підозрілої активності та переглянути налаштування secure boot для забезпечення їхньої цілісності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки