Виправлення у Linux: збереження прапора IMA_DIGSIG при зміні розширених атрибутів

Виправлено уразливість у Linux, що запобігає скиданню цифрового підпису IMA при зміні розширених атрибутів файлів. Рекомендується оновити ядро.
CVE-2025-68183Linux

Виправлення у Linux: збереження прапора IMA_DIGSIG при зміні розширених атрибутів

Виправлено уразливість у Linux, що запобігає скиданню цифрового підпису IMA при зміні розширених атрибутів файлів. Рекомендується оновити ядро.

CVSS
-
EPSS
7.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість, що призводила до скидання цифрового підпису IMA при зміні інших розширених атрибутів файлу, таких як security.selinux або security.evm. Це могло спричинити заміну підпису IMA на хеш файлу, що знижує надійність перевірки цілісності.

Бізнес-вплив

Для власників ІТ-інфраструктури це означає, що без оновлення ядра можуть виникати проблеми з коректною перевіркою цілісності файлів за допомогою IMA, особливо при одночасному використанні IMA та EVM у режимі виправлення. Це може вплинути на безпеку систем, що покладаються на механізми аппрейзингу та захисту цілісності файлів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути налаштування IMA та EVM, зменшити експозицію систем до потенційно уразливих сценаріїв, а також моніторити журнали безпеки для виявлення аномалій, пов’язаних із зміною розширених атрибутів файлів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки