Виправлення у Linux kernel: покращення аудиту SELinux avdcache (CVE-2026-53367)

Виправлено помилку аудиту SELinux avdcache у Linux kernel, що покращує безпеку перевірок доступу. Рекомендується оновлення систем.
CVE-2026-53367Linux

Виправлення у Linux kernel: покращення аудиту SELinux avdcache (CVE-2026-53367)

Виправлено помилку аудиту SELinux avdcache у Linux kernel, що покращує безпеку перевірок доступу. Рекомендується оновлення систем.

CVSS
-
EPSS
5.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у SELinux, пов’язану з некоректним аудитом avdcache. Раніше кешування перевірок дозволів могло призводити до пропуску аудиту деяких операцій, зокрема запису у директорії після пошуку.

Бізнес-вплив

Ця помилка могла призводити до неповного аудиту перевірок доступу в SELinux, що ускладнювало виявлення потенційних порушень безпеки. Для операторів ІТ та власників інфраструктури це означає ризик пропуску важливих подій безпеки, що може вплинути на моніторинг та реагування.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід переглянути налаштування аудиту SELinux, зменшити експозицію систем та посилити моніторинг логів для виявлення аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки