PT-2026-61060 · Unknown · Policycoreutils
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
policycoreutils versões anteriores a 3.11
Description
Uma falha de autorização no componente
seunshares do selinux policycoreutils permite que um usuário operando em um contexto não confinado (unconfined) encerre processos pertencentes ao root que também estejam em execução em um contexto não confinado. Isso é possível através de um vetor de ataque de encerramento de processo na função killall().Recommendations
Atualize o policycoreutils para uma versão posterior à 3.10.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Policycoreutils