漏洞概述 漏洞编号:CVE-2026-59676, CVE-2026-59677 产品名称:policycoreutils: setuid for seunshare 状态:IN_PROGRESS 报告日期:2026-06-15 08:16:41 UTC 修改日期:2026-07-23 06:24 UTC CC列表:2 users 发现者:Robert Frohl 服务优先级:Business Priority 阻塞项:无 影响范围 受影响系统:openSUSE Tumbleweed 组件:Security (show other bugs) 版本:Current 硬件:Other Other 优先级:P3 - None 严重性:Normal 目标里程碑:无 分配给:Matthias Gerstner QA联系人:Security Team bot 修复方案 1. Robert Frohl 提出需要为 添加 或 capabilities 以确保 SELinux 沙箱功能正常。 2. Matthias Gerstner 指出当前 包中 的安装路径为 ,建议将其移至 以更好地控制权限。 3. Matthias Gerstner 发现并修复了两个本地 DoS 攻击向量: - Local File Deletion Attack Vector in rm_rf() - Process Kill Attack Vector in killall() 4. Matthias Gerstner 提交了修复后的代码,并计划将其合并到上游仓库。 5. Robert Frohl 确认修复工作正在进行中,并提到新的 SELinux 工具链已发布。 POC代码 总结 该漏洞涉及 包中的 工具,存在本地 DoS 攻击向量,可能导致文件删除和进程终止。修复方案包括调整 的安装路径、添加必要的权限设置,并修复已知的攻击向量。修复工作正在进行中,预计将在上游仓库中合并。