PT-2026-61060 · Unknown · Policycoreutils

·

CVE-2026-59677

·

Publicado

2026-07-19

·

Atualizado

2026-08-20

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas policycoreutils versões anteriores a 3.11
Description Uma falha de autorização no componente seunshares do selinux policycoreutils permite que um usuário operando em um contexto não confinado (unconfined) encerre processos pertencentes ao root que também estejam em execução em um contexto não confinado. Isso é possível através de um vetor de ataque de encerramento de processo na função killall().
Recommendations Atualize o policycoreutils para uma versão posterior à 3.10.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59677
OESA-2026-3345
OESA-2026-3346
OESA-2026-3347
OESA-2026-3348
OESA-2026-3417
RHSA-2026:44343

Produtos afetados

Policycoreutils