[Apollo] Advisories Statistics light light Login

RLSA-2026:56133

Security Mirrored from RHSA-2026:56133
Issued at: 2026-08-19
Updated at: 2026-08-19

Advisory content derived from Red Hat RHSA-2026:56133, © Red Hat, Inc., used under CC BY 4.0, with modifications.

Synopsis

Moderate: attr security update



Description

The attr packages provide extended attributes, which can be used to store system objects like capabilities of executables and access control lists, as well as user objects.

Security Fix(es):

* attr: Symlink Traversal Privilege Escalation via getfattr and setfattr (CVE-2026-54371)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.



Affected products

Rocky Linux 8 aarch64 Rocky Linux 8 x86_64

Fixes

2490283

CVEs

CVE-2026-54371

Affected packages

Rocky Linux 8 aarch64 - BaseOS

attr-0:2.6.0-1.el8_10.aarch64.rpm attr-0:2.6.0-1.el8_10.src.rpm attr-debuginfo-0:2.6.0-1.el8_10.aarch64.rpm attr-debugsource-0:2.6.0-1.el8_10.aarch64.rpm libattr-0:2.6.0-1.el8_10.aarch64.rpm libattr-debuginfo-0:2.6.0-1.el8_10.aarch64.rpm libattr-devel-0:2.6.0-1.el8_10.aarch64.rpm

Rocky Linux 8 x86_64 - BaseOS

attr-0:2.6.0-1.el8_10.src.rpm attr-0:2.6.0-1.el8_10.x86_64.rpm attr-debuginfo-0:2.6.0-1.el8_10.i686.rpm attr-debuginfo-0:2.6.0-1.el8_10.x86_64.rpm attr-debugsource-0:2.6.0-1.el8_10.i686.rpm attr-debugsource-0:2.6.0-1.el8_10.x86_64.rpm libattr-0:2.6.0-1.el8_10.i686.rpm libattr-0:2.6.0-1.el8_10.x86_64.rpm libattr-debuginfo-0:2.6.0-1.el8_10.i686.rpm libattr-debuginfo-0:2.6.0-1.el8_10.x86_64.rpm libattr-devel-0:2.6.0-1.el8_10.i686.rpm libattr-devel-0:2.6.0-1.el8_10.x86_64.rpm