PT-2026-61069 · Linux+1 · Linux Kernel+1
CVE-2026-53367
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente SELinux onde o avdcache por tarefa salva e reutiliza incorretamente o vetor auditado computado pela função
avc audit required(). Em vez de recomputar o vetor com base nas permissões solicitadas no momento e distinguir entre os casos negados e permitidos, o sistema reutiliza o valor em cache. Isso resulta na falha de auditoria de certas verificações de permissão, como verificações de gravação de diretório após uma verificação de pesquisa de diretório previamente armazenada em cache.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu