Виправлення у Linux kernel: покращення аудиту SELinux avdcache (CVE-2026-53367)
Виправлено помилку аудиту SELinux avdcache у Linux kernel, що покращує безпеку перевірок доступу. Рекомендується оновлення систем.
- CVSS
- -
- EPSS
- 5.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у SELinux, пов’язану з некоректним аудитом avdcache. Раніше кешування перевірок дозволів могло призводити до пропуску аудиту деяких операцій, зокрема запису у директорії після пошуку.
Бізнес-вплив
Ця помилка могла призводити до неповного аудиту перевірок доступу в SELinux, що ускладнювало виявлення потенційних порушень безпеки. Для операторів ІТ та власників інфраструктури це означає ризик пропуску важливих подій безпеки, що може вплинути на моніторинг та реагування.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід переглянути налаштування аудиту SELinux, зменшити експозицію систем та посилити моніторинг логів для виявлення аномалій.