Виправлення у Linux kernel для помилки створення файлів securityfs з невідомими хеш-алгоритмами
Оновлення Linux kernel усуває помилку створення файлів securityfs для невідомих TPM хеш-алгоритмів, підвищуючи стабільність і безпеку систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректним створенням файлів securityfs для невідомих хеш-алгоритмів TPM, що могло призводити до читання за межами буфера. Проблема виникала через підтримку TPM алгоритму sha3_256, який не був врахований у списку підтримуваних алгоритмів.
Бізнес-вплив
Ця помилка може спричинити нестабільність системи або потенційні проблеми з безпекою через некоректну обробку TPM-алгоритмів у підсистемі IMA. Для власників інфраструктури на базі Linux це означає необхідність оновлення ядра для забезпечення коректної роботи механізмів безпеки та уникнення можливих збоїв.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-53038, та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до систем із TPM, провести аудит логів безпеки та пріоритезувати оновлення систем, що використовують TPM з алгоритмом sha3_256.