Виправлення у Linux kernel для помилки створення файлів securityfs з невідомими хеш-алгоритмами

Оновлення Linux kernel усуває помилку створення файлів securityfs для невідомих TPM хеш-алгоритмів, підвищуючи стабільність і безпеку систем.
CVE-2026-53038CVSS 5.5Linux

Виправлення у Linux kernel для помилки створення файлів securityfs з невідомими хеш-алгоритмами

Оновлення Linux kernel усуває помилку створення файлів securityfs для невідомих TPM хеш-алгоритмів, підвищуючи стабільність і безпеку систем.

CVSS
5.5 MEDIUM
EPSS
2.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректним створенням файлів securityfs для невідомих хеш-алгоритмів TPM, що могло призводити до читання за межами буфера. Проблема виникала через підтримку TPM алгоритму sha3_256, який не був врахований у списку підтримуваних алгоритмів.

Бізнес-вплив

Ця помилка може спричинити нестабільність системи або потенційні проблеми з безпекою через некоректну обробку TPM-алгоритмів у підсистемі IMA. Для власників інфраструктури на базі Linux це означає необхідність оновлення ядра для забезпечення коректної роботи механізмів безпеки та уникнення можливих збоїв.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-53038, та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до систем із TPM, провести аудит логів безпеки та пріоритезувати оновлення систем, що використовують TPM з алгоритмом sha3_256.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки