【活用ガイド】

JVNDB-2026-012641

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、xen/privcmdドライバーが権限のないdomUで利用される際の問題が修正されました。このドライバーはユーザースペースから任意のハイパーコールを発行可能ですが、root権限の制限やハイパーバイザーのチェックにより通常は安全です。しかし、セキュアブートされたゲスト環境では、特定の条件下においてprivcmdがrootプロセスにカーネルメモリの改変を許し、セキュアブートの保護を破る可能性があります。主な利用ケースは、あるゲストが別のゲストのデバイスモデルとして動作する場合で、この場合privcmdは別のゲストを対象とします。既存のロックダウンモードはユーザーランドからのみ有効化可能でしたが、今回の対策により、特定のドメインをxenstoreから取得し、dom0以外では最初から対象ドメインに制限するようにしました。これにより、セキュアブート保護の破壊リスクを軽減しています。処理の遅延や対象ドメイン不明時の待機・通知を追加するなどの改善も含まれています。これはXSA-482に対応した修正です。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 8.2 (重要) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 高
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更あり
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 2.6.37.1 以上 5.10.253 未満
  • Linux Kernel 5.11 以上 5.15.203 未満
  • Linux Kernel 5.16 以上 6.1.167 未満
  • Linux Kernel 6.13 以上 6.18.20 未満
  • Linux Kernel 6.19 以上 6.19.10 未満
  • Linux Kernel 6.2 以上 6.6.130 未満
  • Linux Kernel 6.7 以上 6.12.78 未満
  • Linux Kernel 2.6.37
  • Linux Kernel 7.0

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃により、他のソフトウェアにも影響が及ぶ可能性があります。
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

Xen プロジェクト
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-31788
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-31788
  2. 関連文書 : oss-security - Re: Xen Security Advisory 482 v2 - Linux privcmd driver can circumvent kernel lockdown (http://www.openwall.com/lists/oss-security/2026/03/26/4)
  3. 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cbede2e833da1893afbea9b3ff29b5dda23a4a91)
  4. 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4eb245ff0d33b618e097a2c23de5df56d4ad6969)
  5. 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3ee5b9e3de4b8bdd74183d83205481c91a9effc8)
  6. 関連文書 : oss-security - Re: Xen Security Advisory 482 v2 - Linux privcmd driver can circumvent kernel lockdown (http://www.openwall.com/lists/oss-security/2026/03/24/4)
  7. 関連文書 : oss-security - Xen Security Advisory 482 v3 (CVE-2026-31788) - Linux privcmd driver can circumvent kernel lockdown
  8. 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1879319d790f7d57622cdc22807b60ea78b56b6d)
  9. 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/78432d8f0372c71c518096395537fa12be7ff24e)
  10. 関連文書 : oss-security - Re: Xen Security Advisory 482 v2 - Linux privcmd driver can circumvent kernel lockdown (http://www.openwall.com/lists/oss-security/2026/03/24/2)
  11. 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/389bae9a4409934e8b8d4dbdaaf02a3ae71cf8e4)
  12. 関連文書 : oss-security - Re: Xen Security Advisory 482 v2 - Linux privcmd driver can circumvent kernel lockdown (http://www.openwall.com/lists/oss-security/2026/03/24/5)
  13. 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/453b8fb68f3641fea970db88b7d9a153ed2a37e8)
  14. 関連文書 : xen/privcmd: restrict usage in unprivileged domU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/87a803edb2ded911cb587c53bff179d2a2ed2a28)
更新履歴

  • [2026年04月27日]
      掲載