CVE-2026-54369
HIGHacl < 2.4.0 Symlink Traversal Privilege Escalation via libacl Functions
Title source: cnaDescription
acl before version 2.4.0 contains a symlink traversal vulnerability in the libacl pathname-based functions acl_get_file(), acl_set_file(), acl_extended_file(), and acl_delete_def_file() that allows local attackers to escalate privileges by replacing any pathname component with a symbolic link. Attackers who control any component of a pathname processed by a privileged caller can redirect ACL read or write operations to arbitrary files or directories, enabling unauthorized manipulation of access control lists and local privilege escalation.
References (12)
Core 12
Core References
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:42736
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:42739
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:43420
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:44481
Vendor Advisory
https://access.redhat.com/security/cve/CVE-2026-54369
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=2490277
Patch patch
https://cgit.git.savannah.nongnu.org/cgit/acl.git/commit/?id=3589787cd589b34bdd9265936e17190b6d3f17d1
Issue Tracking issue-tracking
https://cgit.git.savannah.nongnu.org/cgit/acl.git/commit/?id=24a227d0ab8576612194f8a56c2314389adc74a5
Third Party Advisory third-party-advisory
https://www.vulncheck.com/advisories/acl-symlink-traversal-privilege-escalation-via-libacl-functions
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:34351
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:46836
Scores
CVSS v3
7.1
EPSS
0.0015
EPSS Percentile
4.5%
Attack Vector
LOCAL
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
no
Technical Impact
total
Details
CWE
CWE-59
Status
published
Products (1)
acl project/acl
< 2.4.0
Published
Jun 29, 2026
Tracked Since
Jun 29, 2026