Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-59677

Опубликовано: 23 июл. 2026
Источник: redhat
CVSS3: 5.5

Описание

A flaw was found in policycoreutils through 3.10 in seunshares. Missing authorization lets a local user in an unconfined SELinux context terminate other processes that are also unconfined, including root-owned ones. That can cause denial of service by killing critical processes.

Отчет

policycoreutils seunshares is vulnerable to missing authorization checks. A local low-privileged user running unconfined may kill other unconfined processes, including root-owned ones, causing denial of service. Affects policycoreutils through 3.10. Default confined SELinux setups reduce the practical attack surface.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10policycoreutilsUnder investigation
Red Hat Enterprise Linux 6policycoreutilsOut of support scope
Red Hat Enterprise Linux 7policycoreutilsUnder investigation
Red Hat Enterprise Linux 8policycoreutilsUnder investigation
Red Hat Enterprise Linux 9policycoreutilsUnder investigation
Red Hat OpenShift Container Platform 4rhcosFix deferred
Red Hat Hardened Imagespolicycoreutils-main-3.11-2.1.hum1FixedRHSA-2026:4434323.07.2026

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-266
https://bugzilla.redhat.com/show_bug.cgi?id=2506355policycoreutils: Policycoreutils: Denial of Service via missing authorization in seunshares

5.5 Medium

CVSS3

Связанные уязвимости

ubuntu
10 дней назад

A Missing Authorization vulnerability in selinux policycoreutils seunshares allows a user that is running in unconfined context to kill e.g. root-owned processes running also in unconfined context This issue affects policycoreutils through 3.10.

nvd
10 дней назад

A Missing Authorization vulnerability in selinux policycoreutils seunshares allows a user that is running in unconfined context to kill e.g. root-owned processes running also in unconfined context This issue affects policycoreutils through 3.10.

msrc
9 дней назад

Process Kill Attack Vector in killall() in seunshare

debian
10 дней назад

A Missing Authorization vulnerability in selinux policycoreutils seuns ...

github
10 дней назад

A Missing Authorization vulnerability in selinux policycoreutils seunshares allows a user that is running in unconfined context to kill e.g. root-owned processes running also in unconfined context This issue affects policycoreutils through 3.10.

5.5 Medium

CVSS3