CVE-2026-23241: Luka w jądrze Linux dotycząca audytu atrybutów plików
Naprawiono lukę CVE-2026-23241 w jądrze Linux, która pozwalała na pominięcie audytu odczytu rozszerzonych atrybutów plików.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, w której wywołania getxattrat() i listxattrat() nie były objęte regułami audytu. Pozwalało to na pominięcie monitorowania odczytu rozszerzonych atrybutów plików, co mogło prowadzić do niepełnej rejestracji działań systemowych.
Wpływ biznesowy
Brak monitorowania wywołań getxattrat() i listxattrat() w systemach Linux może skutkować lukami w audycie bezpieczeństwa, utrudniając wykrywanie nieautoryzowanych operacji na plikach. Operatorzy IT powinni zwrócić uwagę na potencjalne pominięcia w logach audytu, co może wpłynąć na zdolność do szybkiego reagowania na incydenty.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która uzupełnia klasy audytu o brakujące wywołania systemowe. W międzyczasie warto ograniczyć dostęp do krytycznych plików, przeglądać logi audytu pod kątem nieprawidłowości oraz monitorować aktualizacje bezpieczeństwa od dostawcy.