PT-2026-61069 · Linux+1 · Linux Kernel+1

CVE-2026-53367

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente SELinux onde o avdcache por tarefa salva e reutiliza incorretamente o vetor auditado computado pela função avc audit required(). Em vez de recomputar o vetor com base nas permissões solicitadas no momento e distinguir entre os casos negados e permitidos, o sistema reutiliza o valor em cache. Isso resulta na falha de auditoria de certas verificações de permissão, como verificações de gravação de diretório após uma verificação de pesquisa de diretório previamente armazenada em cache.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-53367
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu