Вразливість у Linux kernel: некоректний запис спадкових можливостей у CAPSET аудиторських записах
Виправлено помилку в Linux kernel, що спотворювала аудиторські записи CAPSET, ускладнюючи виявлення змін спадкових можливостей для підвищення привілеїв.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку, через яку аудиторська функція __audit_log_capset() неправильно записувала ефективний набір можливостей у поле спадкових, що призводило до спотворення аудиторських даних. Це ускладнювало виявлення змін спадкових можливостей, які можуть використовуватися для підвищення привілеїв.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка означає, що аудиторські записи могли не відображати реальні зміни спадкових можливостей процесів, що ускладнює аналіз безпеки та відповідність нормативам. Це може призвести до пропуску ознак підготовки до ескалації привілеїв, знижуючи ефективність заходів безпеки.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід переглянути політики аудиту, зменшити експозицію систем, ретельно аналізувати журнали безпеки на предмет аномалій та пріоритезувати оновлення для систем із підвищеними вимогами до аудиту.