Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-53287

MEDIUM · 5.5 CVSS Gepubliceerd:

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

audit: corrigeer onjuiste erfelijke capaciteit in CAPSET-records

__audit_log_capset () registreert de effectieve capaciteit die is ingesteld in de
erfelijk veld als gevolg van een kopieer-plakfout. Elke CAPSET-audit
record rapporteert daarom cap_pi (proces erfelijk) met de waarde
van cap_effective in plaats van cap_inheritable. Dit corrumpeert stilzwijgend auditgegevens die worden gebruikt voor compliance en forensisch onderzoek
analyse: een aanvaller die erfelijke vermogens wijzigt om
voorbereiden op een privilege-escalerende exec zou de verandering gemaskeerd hebben
in het auditspoor. De bug is aanwezig sinds de oorspronkelijke introductie van CAPSET
controleregisters in 2008.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

audit: fix incorrect inheritable capability in CAPSET records

__audit_log_capset() records the effective capability set into the
inheritable field due to a copy-paste error. Every CAPSET audit
record therefore reports cap_pi (process inheritable) with the value
of cap_effective instead of cap_inheritable.

This silently corrupts audit data used for compliance and forensic
analysis: an attacker who modifies inheritable capabilities to
prepare for a privilege-escalating exec would have the change masked
in the audit trail.

The bug has been present since the original introduction of CAPSET
audit records in 2008.

Vendors

Linux

Affected products

Linux Kernel

References