Synopsis
Moderate: attr security update
Description
The attr packages provide extended attributes, which can be used to store system objects like capabilities of executables and access control lists, as well as user objects.
Security Fix(es):
* attr: Symlink Traversal Privilege Escalation via getfattr and setfattr (CVE-2026-54371)
For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Affected products
Rocky Linux 8 aarch64
Rocky Linux 8 x86_64
Fixes
2490283
CVEs
CVE-2026-54371
Affected packages
Rocky Linux 8 aarch64 - BaseOS
attr-0:2.6.0-1.el8_10.aarch64.rpm
attr-0:2.6.0-1.el8_10.src.rpm
attr-debuginfo-0:2.6.0-1.el8_10.aarch64.rpm
attr-debugsource-0:2.6.0-1.el8_10.aarch64.rpm
libattr-0:2.6.0-1.el8_10.aarch64.rpm
libattr-debuginfo-0:2.6.0-1.el8_10.aarch64.rpm
libattr-devel-0:2.6.0-1.el8_10.aarch64.rpm
Rocky Linux 8 x86_64 - BaseOS
attr-0:2.6.0-1.el8_10.src.rpm
attr-0:2.6.0-1.el8_10.x86_64.rpm
attr-debuginfo-0:2.6.0-1.el8_10.i686.rpm
attr-debuginfo-0:2.6.0-1.el8_10.x86_64.rpm
attr-debugsource-0:2.6.0-1.el8_10.i686.rpm
attr-debugsource-0:2.6.0-1.el8_10.x86_64.rpm
libattr-0:2.6.0-1.el8_10.i686.rpm
libattr-0:2.6.0-1.el8_10.x86_64.rpm
libattr-debuginfo-0:2.6.0-1.el8_10.i686.rpm
libattr-debuginfo-0:2.6.0-1.el8_10.x86_64.rpm
libattr-devel-0:2.6.0-1.el8_10.i686.rpm
libattr-devel-0:2.6.0-1.el8_10.x86_64.rpm