Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2026-19079— Policycoreutils: policycoreutils: toctou race condition in fixfiles allows arbitrary selinux label manipulation

Quick assessment

Affected
Red Hat Red Hat Hardened Images
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

selinux project selinux是selinux project团队开源的一个强制访问控制模块。 selinux project selinux 存在竞争条件问题漏洞,该漏洞源于policycoreutils中的fixfiles脚本存在TOCTOU竞争条件问题,本地攻击者可通过符号链接交换目录组件,利用文件发现与标签更改操作之间的竞态窗口,导致chcon修改任意系统文件的SELinux标签,从而破坏SELinux强制访问控制保护,影响关键文件如/etc/shadow。

CVSS 4.4 · Medium EPSS 0.11% · P1

Affected Version Matrix 8

VendorProduct Version RangeStatus
Red Hat Red Hat Enterprise Linux 10 any affected
Red Hat Red Hat Enterprise Linux 6 any unknown
Red Hat Red Hat Enterprise Linux 7 any affected
Red Hat Red Hat Enterprise Linux 8 any affected
Red Hat Red Hat Enterprise Linux 9 any affected
Red Hat Red Hat Hardened Images 3.11-2.2.hum1< * unaffected
Red Hat Red Hat OpenShift Container Platform 4 any affected
any affected
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2026-19079

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Policycoreutils: policycoreutils: toctou race condition in fixfiles allows arbitrary selinux label manipulation
Source: CVE Program / CVE List V5
Vulnerability Description
A TOCTOU (Time-of-Check-Time-of-Use) race condition vulnerability was found in the fixfiles script in policycoreutils. When running fixfiles relabel or fixfiles restore, the script used find and chcon commands to locate and relabel unlabeled files under /tmp and other directories. A local attacker could exploit a race window between the file discovery and the label change operation by swapping directory components with symlinks, causing chcon to follow the symlink and modify SELinux labels on arbitrary system files. This could undermine SELinux mandatory access control protections on critical files such as /etc/shadow.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:N
Source: CVE Program / CVE List V5
Vulnerability Type
检查时间与使用时间(TOCTOU)的竞争条件
Source: CVE Program / CVE List V5
Vulnerability Title
selinux project selinux 竞争条件问题漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
selinux project selinux是selinux project团队开源的一个强制访问控制模块。 selinux project selinux 存在竞争条件问题漏洞,该漏洞源于policycoreutils中的fixfiles脚本存在TOCTOU竞争条件问题,本地攻击者可通过符号链接交换目录组件,利用文件发现与标签更改操作之间的竞态窗口,导致chcon修改任意系统文件的SELinux标签,从而破坏SELinux强制访问控制保护,影响关键文件如/etc/shadow。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
Red Hat Red Hat Hardened Images 3.11-2.2.hum1 ~ * cpe:/a:redhat:hummingbird:1
Red Hat Red Hat Enterprise Linux 10 - cpe:/o:redhat:enterprise_linux:10
Red Hat Red Hat Enterprise Linux 6 - cpe:/o:redhat:enterprise_linux:6
Red Hat Red Hat Enterprise Linux 7 - cpe:/o:redhat:enterprise_linux:7
Red Hat Red Hat Enterprise Linux 8 - cpe:/o:redhat:enterprise_linux:8
Red Hat Red Hat Enterprise Linux 9 - cpe:/o:redhat:enterprise_linux:9
Red Hat Red Hat OpenShift Container Platform 4 - cpe:/a:redhat:openshift:4
Red Hat Red Hat OpenShift Container Platform 4 - cpe:/a:redhat:openshift:4

II. Public POCs for CVE-2026-19079

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-19079

请登录查看更多情报信息。

Vendor Advisories for CVE-2026-19079 (2)

Same Patch Batch · Red Hat · 2026-08-07 · 4 CVEs total

CVE-2026-15816 7.5 HIGH Dracut: dracut: root code execution via unescaped error message written to sourced emergen
CVE-2026-18938 6.2 MEDIUM P11-kit: integer overflow in rpc attribute-array length calculation can under-allocate nes
CVE-2026-61477 2.3 LOW Libvirt: libvirt: newline injection in network xml dns txt/srv fields allows dnsmasq confi

IV. Related Vulnerabilities

V. Comments for CVE-2026-19079

No comments yet


Leave a comment