CVE-2026-59677

Public on 2026-07-23
Modified on 2026-07-29
Description
A Missing Authorization vulnerability in selinux policycoreutils seunshares allows a user that is running in unconfined context to kill e.g. root-owned processes running also in
unconfined context






This issue affects policycoreutils through 3.10.
Severity
Medium severity
Medium
See what this means
CVSS v3 Base Score
5.5
See breakdown

Affected Packages

Platform Package Release Date Advisory Status
Amazon Linux 2 - Core policycoreutils Not Affected
Amazon Linux 2 - Selinux-ng Extra policycoreutils Not Affected
Amazon Linux 2023 policycoreutils Not Affected

CVSS Scores

Score Type Score Vector
Amazon Linux CVSSv3 5.5 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H