Context relabeling of filesystems is vulnerable to symbolic link attack, allowing a local, unprivileged malicious entity to change the SELinux context of an arbitrary file to a context with few restrictions. This only happens when the relabeling process is done, usually when taking SELinux state from disabled to enable (permissive or enforcing). The issue was found in policycoreutils 2.5-11.
CVSS Details
- CVSS 3.1 Base Score: 4.4
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-policycoreutilsamazon-linux-ami-2-upgrade-policycoreutils-debuginfoamazon-linux-ami-2-upgrade-policycoreutils-develamazon-linux-ami-2-upgrade-policycoreutils-guiamazon-linux-ami-2-upgrade-policycoreutils-newroleamazon-linux-ami-2-upgrade-policycoreutils-pythonamazon-linux-ami-2-upgrade-policycoreutils-restorecondamazon-linux-ami-2-upgrade-policycoreutils-sandbox | Apr 27, 2020 | Mar 2, 2018 | |
| Centos_linux | — | centos-upgrade-policycoreutilscentos-upgrade-policycoreutils-debuginfocentos-upgrade-policycoreutils-develcentos-upgrade-policycoreutils-guicentos-upgrade-policycoreutils-newrolecentos-upgrade-policycoreutils-pythoncentos-upgrade-policycoreutils-restorecondcentos-upgrade-policycoreutils-sandbox | Aug 28, 2019 | Mar 2, 2018 |
| Debian | debian-upgrade-policycoreutils | Jul 30, 2024 | Mar 2, 2018 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-policycoreutilshuawei-euleros-2_0_sp2-upgrade-policycoreutils-develhuawei-euleros-2_0_sp2-upgrade-policycoreutils-guihuawei-euleros-2_0_sp2-upgrade-policycoreutils-newrolehuawei-euleros-2_0_sp2-upgrade-policycoreutils-pythonhuawei-euleros-2_0_sp2-upgrade-policycoreutils-sandbox | Dec 4, 2019 | Mar 2, 2018 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-policycoreutilshuawei-euleros-2_0_sp3-upgrade-policycoreutils-develhuawei-euleros-2_0_sp3-upgrade-policycoreutils-guihuawei-euleros-2_0_sp3-upgrade-policycoreutils-newrolehuawei-euleros-2_0_sp3-upgrade-policycoreutils-pythonhuawei-euleros-2_0_sp3-upgrade-policycoreutils-sandbox | Apr 16, 2020 | Mar 2, 2018 | |
| Oracle_linux | — | oracle-linux-upgrade-policycoreutilsoracle-linux-upgrade-policycoreutils-develoracle-linux-upgrade-policycoreutils-guioracle-linux-upgrade-policycoreutils-newroleoracle-linux-upgrade-policycoreutils-pythonoracle-linux-upgrade-policycoreutils-restorecondoracle-linux-upgrade-policycoreutils-sandbox | Apr 19, 2018 | Feb 28, 2018 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-policycoreutilsredhat-upgrade-policycoreutils-debuginforedhat-upgrade-policycoreutils-develredhat-upgrade-policycoreutils-guiredhat-upgrade-policycoreutils-newroleredhat-upgrade-policycoreutils-pythonredhat-upgrade-policycoreutils-restorecondredhat-upgrade-policycoreutils-sandbox | Apr 11, 2018 | Mar 2, 2018 | |
| Suse | — | suse-upgrade-policycoreutilssuse-upgrade-policycoreutils-develsuse-upgrade-policycoreutils-langsuse-upgrade-policycoreutils-newrolesuse-upgrade-policycoreutils-pythonsuse-upgrade-python3-policycoreutils | Apr 19, 2018 | Mar 2, 2018 |
| Ubuntu | no-fix-ubuntu-package | Jun 26, 2025 | Mar 2, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub