Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-59677

Опубликовано: 23 июл. 2026
Источник: debian
EPSS Низкий

Описание

A Missing Authorization vulnerability in selinux policycoreutils seunshares allows a user that is running in unconfined context to kill e.g. root-owned processes running also in unconfined context This issue affects policycoreutils through 3.10.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
policycoreutilsfixed2.7-1package
selinux-pythonfixed3.7-1package
selinux-pythonpostponedbookwormpackage
selinux-pythonpostponedbullseyepackage

Примечания

  • src:policycoreutils 2.7 dropped sandbox/seunshare.c core and stopped building

  • policycoreutils-sandbox. Built from selinux-python until 3.7-1 and moved to a

  • separate upstream package.

  • https://security.opensuse.org/2026/07/15/selinux-seunshare.html

EPSS

Процентиль: 1%
0.00107
Низкий

Связанные уязвимости

ubuntu
10 дней назад

A Missing Authorization vulnerability in selinux policycoreutils seunshares allows a user that is running in unconfined context to kill e.g. root-owned processes running also in unconfined context This issue affects policycoreutils through 3.10.

CVSS3: 5.5
redhat
10 дней назад

A flaw was found in policycoreutils through 3.10 in seunshares. Missing authorization lets a local user in an unconfined SELinux context terminate other processes that are also unconfined, including root-owned ones. That can cause denial of service by killing critical processes.

nvd
10 дней назад

A Missing Authorization vulnerability in selinux policycoreutils seunshares allows a user that is running in unconfined context to kill e.g. root-owned processes running also in unconfined context This issue affects policycoreutils through 3.10.

msrc
9 дней назад

Process Kill Attack Vector in killall() in seunshare

github
10 дней назад

A Missing Authorization vulnerability in selinux policycoreutils seunshares allows a user that is running in unconfined context to kill e.g. root-owned processes running also in unconfined context This issue affects policycoreutils through 3.10.

EPSS

Процентиль: 1%
0.00107
Низкий
Уязвимость CVE-2026-59677