OESA-2026-3079

Source
https://www.openeuler.org/en/security/security-bulletins/detail/?id=openEuler-SA-2026-3079
Import Source
https://repo.openeuler.org/security/data/osv/OESA-2026-3079.json
JSON Data
https://api.osv.dev/v1/vulns/OESA-2026-3079
Upstream
  • CVE-2026-54369
  • CVE-2026-54370
Published
2026-07-19T11:11:58Z
Modified
2026-08-18T01:21:20Z
Severity
  • 7.1 (High) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N CVSS Calculator
Summary
acl security update
Details

This package contains commands for manipulating POSIX access control lists, and the libacl.so dynamic library which contains the POSIX 1003.1e draft standard 17 functions for manipulating access control lists.

Security Fix(es):

acl before version 2.4.0 contains a symlink traversal vulnerability in the libacl pathname-based functions acl_get_file(), acl_set_file(), acl_extended_file(), and acl_delete_def_file() that allows local attackers to escalate privileges by replacing any pathname component with a symbolic link. Attackers who control any component of a pathname processed by a privileged caller can redirect ACL read or write operations to arbitrary files or directories, enabling unauthorized manipulation of access control lists and local privilege escalation.(CVE-2026-54369)

acl before version 2.4.0 contains a time-of-check to time-of-use (TOCTOU) race condition vulnerability that allows local attackers to escalate privileges by replacing a pathname component with a symbolic link between an lstat() check and subsequent symlink-following operations such as stat(), chown(), chmod(), acl_get_file(), and acl_set_file(). Attackers who control a pathname component can redirect file access control list operations to arbitrary files when getfacl, setfacl, or chacl is invoked by a privileged process over an attacker-controlled path, resulting in local privilege escalation.(CVE-2026-54370)

Database specific
{
    "severity": "High"
}
References

Affected packages

openEuler:20.03-LTS-SP4
acl

Package

Name
acl
Purl
pkg:rpm/openEuler/acl&distro=openEuler-20.03-LTS-SP4

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.2.53-14.oe2003sp4

Ecosystem specific

{
    "aarch64": [
        "acl-2.2.53-14.oe2003sp4.aarch64.rpm",
        "acl-debuginfo-2.2.53-14.oe2003sp4.aarch64.rpm",
        "acl-debugsource-2.2.53-14.oe2003sp4.aarch64.rpm",
        "libacl-2.2.53-14.oe2003sp4.aarch64.rpm",
        "libacl-devel-2.2.53-14.oe2003sp4.aarch64.rpm"
    ],
    "noarch": [
        "acl-help-2.2.53-14.oe2003sp4.noarch.rpm"
    ],
    "src": [
        "acl-2.2.53-14.oe2003sp4.src.rpm"
    ],
    "x86_64": [
        "acl-2.2.53-14.oe2003sp4.x86_64.rpm",
        "acl-debuginfo-2.2.53-14.oe2003sp4.x86_64.rpm",
        "acl-debugsource-2.2.53-14.oe2003sp4.x86_64.rpm",
        "libacl-2.2.53-14.oe2003sp4.x86_64.rpm",
        "libacl-devel-2.2.53-14.oe2003sp4.x86_64.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2026-3079.json"
openEuler:22.03-LTS-SP4
acl

Package

Name
acl
Purl
pkg:rpm/openEuler/acl&distro=openEuler-22.03-LTS-SP4

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.3.1-7.oe2203sp4

Ecosystem specific

{
    "aarch64": [
        "acl-2.3.1-7.oe2203sp4.aarch64.rpm",
        "acl-debuginfo-2.3.1-7.oe2203sp4.aarch64.rpm",
        "acl-debugsource-2.3.1-7.oe2203sp4.aarch64.rpm",
        "libacl-2.3.1-7.oe2203sp4.aarch64.rpm",
        "libacl-devel-2.3.1-7.oe2203sp4.aarch64.rpm"
    ],
    "noarch": [
        "acl-help-2.3.1-7.oe2203sp4.noarch.rpm"
    ],
    "src": [
        "acl-2.3.1-7.oe2203sp4.src.rpm"
    ],
    "x86_64": [
        "acl-2.3.1-7.oe2203sp4.x86_64.rpm",
        "acl-debuginfo-2.3.1-7.oe2203sp4.x86_64.rpm",
        "acl-debugsource-2.3.1-7.oe2203sp4.x86_64.rpm",
        "libacl-2.3.1-7.oe2203sp4.x86_64.rpm",
        "libacl-devel-2.3.1-7.oe2203sp4.x86_64.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2026-3079.json"
openEuler:24.03-LTS-SP1
acl

Package

Name
acl
Purl
pkg:rpm/openEuler/acl&distro=openEuler-24.03-LTS-SP1

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.3.1-7.oe2403sp1

Ecosystem specific

{
    "aarch64": [
        "acl-2.3.1-7.oe2403sp1.aarch64.rpm",
        "acl-debuginfo-2.3.1-7.oe2403sp1.aarch64.rpm",
        "acl-debugsource-2.3.1-7.oe2403sp1.aarch64.rpm",
        "libacl-2.3.1-7.oe2403sp1.aarch64.rpm",
        "libacl-devel-2.3.1-7.oe2403sp1.aarch64.rpm"
    ],
    "noarch": [
        "acl-help-2.3.1-7.oe2403sp1.noarch.rpm"
    ],
    "src": [
        "acl-2.3.1-7.oe2403sp1.src.rpm"
    ],
    "x86_64": [
        "acl-2.3.1-7.oe2403sp1.x86_64.rpm",
        "acl-debuginfo-2.3.1-7.oe2403sp1.x86_64.rpm",
        "acl-debugsource-2.3.1-7.oe2403sp1.x86_64.rpm",
        "libacl-2.3.1-7.oe2403sp1.x86_64.rpm",
        "libacl-devel-2.3.1-7.oe2403sp1.x86_64.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2026-3079.json"
openEuler:24.03-LTS-SP3
acl

Package

Name
acl
Purl
pkg:rpm/openEuler/acl&distro=openEuler-24.03-LTS-SP3

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.3.1-7.oe2403sp3

Ecosystem specific

{
    "aarch64": [
        "acl-2.3.1-7.oe2403sp3.aarch64.rpm",
        "acl-debuginfo-2.3.1-7.oe2403sp3.aarch64.rpm",
        "acl-debugsource-2.3.1-7.oe2403sp3.aarch64.rpm",
        "libacl-2.3.1-7.oe2403sp3.aarch64.rpm",
        "libacl-devel-2.3.1-7.oe2403sp3.aarch64.rpm"
    ],
    "noarch": [
        "acl-help-2.3.1-7.oe2403sp3.noarch.rpm"
    ],
    "src": [
        "acl-2.3.1-7.oe2403sp3.src.rpm"
    ],
    "x86_64": [
        "acl-2.3.1-7.oe2403sp3.x86_64.rpm",
        "acl-debuginfo-2.3.1-7.oe2403sp3.x86_64.rpm",
        "acl-debugsource-2.3.1-7.oe2403sp3.x86_64.rpm",
        "libacl-2.3.1-7.oe2403sp3.x86_64.rpm",
        "libacl-devel-2.3.1-7.oe2403sp3.x86_64.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2026-3079.json"
openEuler:24.03-LTS-SP4
acl

Package

Name
acl
Purl
pkg:rpm/openEuler/acl&distro=openEuler-24.03-LTS-SP4

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.3.1-7.oe2403sp4

Ecosystem specific

{
    "aarch64": [
        "acl-2.3.1-7.oe2403sp4.aarch64.rpm",
        "acl-debuginfo-2.3.1-7.oe2403sp4.aarch64.rpm",
        "acl-debugsource-2.3.1-7.oe2403sp4.aarch64.rpm",
        "libacl-2.3.1-7.oe2403sp4.aarch64.rpm",
        "libacl-devel-2.3.1-7.oe2403sp4.aarch64.rpm"
    ],
    "noarch": [
        "acl-help-2.3.1-7.oe2403sp4.noarch.rpm"
    ],
    "src": [
        "acl-2.3.1-7.oe2403sp4.src.rpm"
    ],
    "x86_64": [
        "acl-2.3.1-7.oe2403sp4.x86_64.rpm",
        "acl-debuginfo-2.3.1-7.oe2403sp4.x86_64.rpm",
        "acl-debugsource-2.3.1-7.oe2403sp4.x86_64.rpm",
        "libacl-2.3.1-7.oe2403sp4.x86_64.rpm",
        "libacl-devel-2.3.1-7.oe2403sp4.x86_64.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2026-3079.json"