PT-2026-52926 · Linux+2 · Linux Kernel+2
CVE-2026-53287
·
Publicado
2026-05-12
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
audit log capset() onde o conjunto de capacidades efetivas é registrado incorretamente no campo herdável. Isso ocorre porque a função reporta cap pi (process inheritable) usando o valor de cap effective em vez de cap inheritable. Esta falha corrompe os dados de auditoria usados para conformidade e análise forense, potencialmente permitindo que um invasor mascare alterações nas capacidades herdáveis feitas durante preparações para escalada de privilégios.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu