openSUSE-SU-2026:20613-1

See a problem?
Import Source
https://ftp.suse.com/pub/projects/security/osv/openSUSE-SU-2026:20613-1.json
JSON Data
https://api.osv.dev/v1/vulns/openSUSE-SU-2026:20613-1
Upstream
  • CVE-2026-4878
Related
Published
2026-04-22T10:22:37Z
Modified
2026-04-24T08:16:25Z
Summary
Security update for libcap
Details

This update for libcap fixes the following issues:

  • CVE-2026-4878: local privilege escalation through file capability injection due to TOCTOU race condition in cap_set_file() (bsc#1261809).
References

Affected packages

openSUSE:Leap 16.0 / libcap

Package

Name
libcap
Purl
pkg:rpm/opensuse/libcap&distro=openSUSE%20Leap%2016.0

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.73-160000.3.1

Ecosystem specific

{
    "binaries":  [
        {
            "libcap-devel":  "2.73-160000.3.1",
            "libcap-progs":  "2.73-160000.3.1",
            "libcap2":  "2.73-160000.3.1",
            "libpsx2":  "2.73-160000.3.1"
        }
    ]
}

Database specific

source
"https://ftp.suse.com/pub/projects/security/osv/openSUSE-SU-2026:20613-1.json"