Missing Authorization Vulnerability in Policycoreutils by SUSE
CVE-2026-59677
6.8MEDIUM
What is CVE-2026-59677?
A Missing Authorization vulnerability in the SELinux policycoreutils module affects users operating within an unconfined context. This flaw enables such users to terminate processes that are owned by the root user and also running in an unconfined environment. The vulnerability primarily impacts policycoreutils version 3.10, posing significant security risks by allowing unauthorized access to critical system processes.
Affected Version(s)
selinux 0 <= 3.10
