Linuxカーネルにおいて、xen/privcmdドライバーが権限のないdomUで利用される際の問題が修正されました。このドライバーはユーザースペースから任意のハイパーコールを発行可能ですが、root権限の制限やハイパーバイザーのチェックにより通常は安全です。しかし、セキュアブートされたゲスト環境では、特定の条件下においてprivcmdがrootプロセスにカーネルメモリの改変を許し、セキュアブートの保護を破る可能性があります。主な利用ケースは、あるゲストが別のゲストのデバイスモデルとして動作する場合で、この場合privcmdは別のゲストを対象とします。既存のロックダウンモードはユーザーランドからのみ有効化可能でしたが、今回の対策により、特定のドメインをxenstoreから取得し、dom0以外では最初から対象ドメインに制限するようにしました。これにより、セキュアブート保護の破壊リスクを軽減しています。処理の遅延や対象ドメイン不明時の待機・通知を追加するなどの改善も含まれています。これはXSA-482に対応した修正です。
Linux Linux Kernel 2.6.37.1 以上 5.10.253 未満 Linux Kernel 5.11 以上 5.15.203 未満 Linux Kernel 5.16 以上 6.1.167 未満 Linux Kernel 6.13 以上 6.18.20 未満 Linux Kernel 6.19 以上 6.19.10 未満 Linux Kernel 6.2 以上 6.6.130 未満 Linux Kernel 6.7 以上 6.12.78 未満 Linux Kernel 2.6.37 Linux Kernel 7.0
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃により、他のソフトウェアにも影響が及ぶ可能性があります。
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
Xen プロジェクト Xen Security Advisories : XSA-482 - Xen Security Advisories
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-31788
National Vulnerability Database (NVD) : CVE-2026-31788 関連文書 : oss-security - Re: Xen Security Advisory 482 v2 - Linux privcmd driver can circumvent kernel lockdown (http://www.openwall.com/lists/oss-security/2026/03/26/4) 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cbede2e833da1893afbea9b3ff29b5dda23a4a91) 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4eb245ff0d33b618e097a2c23de5df56d4ad6969) 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3ee5b9e3de4b8bdd74183d83205481c91a9effc8) 関連文書 : oss-security - Re: Xen Security Advisory 482 v2 - Linux privcmd driver can circumvent kernel lockdown (http://www.openwall.com/lists/oss-security/2026/03/24/4) 関連文書 : oss-security - Xen Security Advisory 482 v3 (CVE-2026-31788) - Linux privcmd driver can circumvent kernel lockdown 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1879319d790f7d57622cdc22807b60ea78b56b6d) 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/78432d8f0372c71c518096395537fa12be7ff24e) 関連文書 : oss-security - Re: Xen Security Advisory 482 v2 - Linux privcmd driver can circumvent kernel lockdown (http://www.openwall.com/lists/oss-security/2026/03/24/2) 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/389bae9a4409934e8b8d4dbdaaf02a3ae71cf8e4) 関連文書 : oss-security - Re: Xen Security Advisory 482 v2 - Linux privcmd driver can circumvent kernel lockdown (http://www.openwall.com/lists/oss-security/2026/03/24/5) 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/453b8fb68f3641fea970db88b7d9a153ed2a37e8) 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/87a803edb2ded911cb587c53bff179d2a2ed2a28)
[2026年04月27日] 掲載