OESA-2022-1753

Source
https://www.openeuler.org/en/security/security-bulletins/detail/?id=openEuler-SA-2022-1753
Import Source
https://repo.openeuler.org/security/data/osv/OESA-2022-1753.json
JSON Data
https://api.test.osv.dev/v1/vulns/OESA-2022-1753
Upstream
Published
2022-07-15T11:05:01Z
Modified
2026-08-18T01:16:59Z
Severity
  • 3.3 (Low) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L CVSS Calculator
Summary
libsepol security update
Details

libsepol provides an API for the manipulation of SELinux binary policies. It is used by checkpolicy (the policy compiler) and similar tools, as well as by programs like load_policy that need to perform specific transformations on binary policies such as customizing policy boolean settings.

Security Fix(es):

The CIL compiler in SELinux 3.2 has a use-after-free in cil_reset_classpermission (called from cil_reset_classperms_set and cil_reset_classperms_list).(CVE-2021-36086)

Database specific
{
    "severity": "Low"
}
References

Affected packages

openEuler:20.03-LTS-SP1 / libsepol

Package

Name
libsepol
Purl
pkg:rpm/openEuler/libsepol&distro=openEuler-20.03-LTS-SP1

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
3.1-8.oe1

Ecosystem specific

{
    "aarch64": [
        "libsepol-debugsource-3.1-8.oe1.aarch64.rpm",
        "libsepol-debuginfo-3.1-8.oe1.aarch64.rpm",
        "libsepol-devel-3.1-8.oe1.aarch64.rpm",
        "libsepol-3.1-8.oe1.aarch64.rpm"
    ],
    "noarch": [
        "libsepol-help-3.1-8.oe1.noarch.rpm"
    ],
    "src": [
        "libsepol-3.1-8.oe1.src.rpm"
    ],
    "x86_64": [
        "libsepol-3.1-8.oe1.x86_64.rpm",
        "libsepol-devel-3.1-8.oe1.x86_64.rpm",
        "libsepol-debugsource-3.1-8.oe1.x86_64.rpm",
        "libsepol-debuginfo-3.1-8.oe1.x86_64.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2022-1753.json"

openEuler:20.03-LTS-SP3 / libsepol

Package

Name
libsepol
Purl
pkg:rpm/openEuler/libsepol&distro=openEuler-20.03-LTS-SP3

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
3.1-8.oe1

Ecosystem specific

{
    "aarch64": [
        "libsepol-3.1-8.oe1.aarch64.rpm",
        "libsepol-debuginfo-3.1-8.oe1.aarch64.rpm",
        "libsepol-devel-3.1-8.oe1.aarch64.rpm",
        "libsepol-debugsource-3.1-8.oe1.aarch64.rpm"
    ],
    "noarch": [
        "libsepol-help-3.1-8.oe1.noarch.rpm"
    ],
    "src": [
        "libsepol-3.1-8.oe1.src.rpm"
    ],
    "x86_64": [
        "libsepol-debugsource-3.1-8.oe1.x86_64.rpm",
        "libsepol-debuginfo-3.1-8.oe1.x86_64.rpm",
        "libsepol-devel-3.1-8.oe1.x86_64.rpm",
        "libsepol-3.1-8.oe1.x86_64.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2022-1753.json"