What is CVE-2026-59676?
This is a TOCTOU (Time-of-check Time-of-use) race condition vulnerability found in the seunshare utility of SELinux's policycoreutils. It allows a user in an unconfined SELinux domain to delete arbitrary root-owned files through seunshare. Policycoreutils versions through 3.10 are affected; immediate patching is required.
Azərbaycanca: Bu, SELinux-un policycoreutils paketindəki seunshare alətində aşkarlanmış TOCTOU (Time-of-check Time-of-use) yarış şərti zəifliyidir. Zəiflik, məhdudiyyətsiz SELinux domenində işləyən istifadəçiyə seunshare vasitəsilə root-a məxsus ixtiyari faylları silməyə imkan verir. 3.10 versiyasına qədər policycoreutils təsirlənir, dərhal yeniləmə tətbiq edilməlidir.
FAQ1
Which versions of policycoreutils are affected by CVE-2026-59676?
The vulnerability affects policycoreutils versions through 3.10.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.