CVE-2026-53287
Beschrijving NL
In de Linux kernel is de volgende kwetsbaarheid verholpen:
audit: corrigeer onjuiste erfelijke capaciteit in CAPSET-records
__audit_log_capset () registreert de effectieve capaciteit die is ingesteld in de
erfelijk veld als gevolg van een kopieer-plakfout. Elke CAPSET-audit
record rapporteert daarom cap_pi (proces erfelijk) met de waarde
van cap_effective in plaats van cap_inheritable. Dit corrumpeert stilzwijgend auditgegevens die worden gebruikt voor compliance en forensisch onderzoek
analyse: een aanvaller die erfelijke vermogens wijzigt om
voorbereiden op een privilege-escalerende exec zou de verandering gemaskeerd hebben
in het auditspoor. De bug is aanwezig sinds de oorspronkelijke introductie van CAPSET
controleregisters in 2008.
Origineel (Engels) tonen
In the Linux kernel, the following vulnerability has been resolved:
audit: fix incorrect inheritable capability in CAPSET records
__audit_log_capset() records the effective capability set into the
inheritable field due to a copy-paste error. Every CAPSET audit
record therefore reports cap_pi (process inheritable) with the value
of cap_effective instead of cap_inheritable.
This silently corrupts audit data used for compliance and forensic
analysis: an attacker who modifies inheritable capabilities to
prepare for a privilege-escalating exec would have the change masked
in the audit trail.
The bug has been present since the original introduction of CAPSET
audit records in 2008.