A Time-of-check Time-of-use (TOCTOU) Race Condition vulnerability in seunshare of selinux policycoreutils allows a user calling seunshare that is running in the unconfined SELinux domain to delete arbitrary root-owned files, This issue affects policycoreutils through 3.10.
{
"binaries": [
{
"binary_name": "policycoreutils-gui",
"binary_version": "2.7-2"
},
{
"binary_name": "policycoreutils-python-utils",
"binary_version": "2.7-2"
},
{
"binary_name": "policycoreutils-sandbox",
"binary_version": "2.7-2"
},
{
"binary_name": "python3-sepolgen",
"binary_version": "2.7-2"
},
{
"binary_name": "python3-sepolicy",
"binary_version": "2.7-2"
}
]
}
{
"binaries": [
{
"binary_name": "policycoreutils-gui",
"binary_version": "3.0-1build1"
},
{
"binary_name": "policycoreutils-python-utils",
"binary_version": "3.0-1build1"
},
{
"binary_name": "policycoreutils-sandbox",
"binary_version": "3.0-1build1"
},
{
"binary_name": "python3-sepolgen",
"binary_version": "3.0-1build1"
},
{
"binary_name": "python3-sepolicy",
"binary_version": "3.0-1build1"
}
]
}
{
"binaries": [
{
"binary_name": "policycoreutils-gui",
"binary_version": "3.3-1"
},
{
"binary_name": "policycoreutils-python-utils",
"binary_version": "3.3-1"
},
{
"binary_name": "policycoreutils-sandbox",
"binary_version": "3.3-1"
},
{
"binary_name": "python3-sepolgen",
"binary_version": "3.3-1"
},
{
"binary_name": "python3-sepolicy",
"binary_version": "3.3-1"
}
]
}
{
"binaries": [
{
"binary_name": "policycoreutils-gui",
"binary_version": "3.5-1"
},
{
"binary_name": "policycoreutils-python-utils",
"binary_version": "3.5-1"
},
{
"binary_name": "policycoreutils-sandbox",
"binary_version": "3.5-1"
},
{
"binary_name": "python3-sepolgen",
"binary_version": "3.5-1"
},
{
"binary_name": "python3-sepolicy",
"binary_version": "3.5-1"
}
]
}