CVE-2026-23241: Luka w jądrze Linux dotycząca audytu atrybutów plików

Naprawiono lukę CVE-2026-23241 w jądrze Linux, która pozwalała na pominięcie audytu odczytu rozszerzonych atrybutów plików.
CVE-2026-23241CVSS 5.5Linux

CVE-2026-23241: Luka w jądrze Linux dotycząca audytu atrybutów plików

Naprawiono lukę CVE-2026-23241 w jądrze Linux, która pozwalała na pominięcie audytu odczytu rozszerzonych atrybutów plików.

CVSS
5.5 MEDIUM
EPSS
2.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, w której wywołania getxattrat() i listxattrat() nie były objęte regułami audytu. Pozwalało to na pominięcie monitorowania odczytu rozszerzonych atrybutów plików, co mogło prowadzić do niepełnej rejestracji działań systemowych.

Wpływ biznesowy

Brak monitorowania wywołań getxattrat() i listxattrat() w systemach Linux może skutkować lukami w audycie bezpieczeństwa, utrudniając wykrywanie nieautoryzowanych operacji na plikach. Operatorzy IT powinni zwrócić uwagę na potencjalne pominięcia w logach audytu, co może wpłynąć na zdolność do szybkiego reagowania na incydenty.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która uzupełnia klasy audytu o brakujące wywołania systemowe. W międzyczasie warto ograniczyć dostęp do krytycznych plików, przeglądać logi audytu pod kątem nieprawidłowości oraz monitorować aktualizacje bezpieczeństwa od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS