Виправлення у Linux: збереження прапора IMA_DIGSIG при зміні розширених атрибутів
Виправлено уразливість у Linux, що запобігає скиданню цифрового підпису IMA при зміні розширених атрибутів файлів. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 7.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість, що призводила до скидання цифрового підпису IMA при зміні інших розширених атрибутів файлу, таких як security.selinux або security.evm. Це могло спричинити заміну підпису IMA на хеш файлу, що знижує надійність перевірки цілісності.
Бізнес-вплив
Для власників ІТ-інфраструктури це означає, що без оновлення ядра можуть виникати проблеми з коректною перевіркою цілісності файлів за допомогою IMA, особливо при одночасному використанні IMA та EVM у режимі виправлення. Це може вплинути на безпеку систем, що покладаються на механізми аппрейзингу та захисту цілісності файлів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути налаштування IMA та EVM, зменшити експозицію систем до потенційно уразливих сценаріїв, а також моніторити журнали безпеки для виявлення аномалій, пов’язаних із зміною розширених атрибутів файлів.