Вразливість у Linux kernel: некоректний запис спадкових можливостей у CAPSET аудиторських записах

Виправлено помилку в Linux kernel, що спотворювала аудиторські записи CAPSET, ускладнюючи виявлення змін спадкових можливостей для підвищення привілеїв.
CVE-2026-53287CVSS 5.5Linux

Вразливість у Linux kernel: некоректний запис спадкових можливостей у CAPSET аудиторських записах

Виправлено помилку в Linux kernel, що спотворювала аудиторські записи CAPSET, ускладнюючи виявлення змін спадкових можливостей для підвищення привілеїв.

CVSS
5.5 MEDIUM
EPSS
2.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку, через яку аудиторська функція __audit_log_capset() неправильно записувала ефективний набір можливостей у поле спадкових, що призводило до спотворення аудиторських даних. Це ускладнювало виявлення змін спадкових можливостей, які можуть використовуватися для підвищення привілеїв.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка означає, що аудиторські записи могли не відображати реальні зміни спадкових можливостей процесів, що ускладнює аналіз безпеки та відповідність нормативам. Це може призвести до пропуску ознак підготовки до ескалації привілеїв, знижуючи ефективність заходів безпеки.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід переглянути політики аудиту, зменшити експозицію систем, ретельно аналізувати журнали безпеки на предмет аномалій та пріоритезувати оновлення для систем із підвищеними вимогами до аудиту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки