Rocky Linux 8.8 [CIQ] Security Update: container-selinux Multiple Vulnerabilities (ciqsa-2026_0802)

high Nessus Plugin ID 355234

Synopsis

The Rocky Linux host is missing one or more security updates.

Description

The Rocky Linux 8.8 host has a package installed that is affected by multiple vulnerabilities as referenced in the CIQ ciqsa-2026_0802 advisory.

This advisory aggregates security fixes for the container-selinux SRPM in CIQ LTS 8.8. It addresses 39 CVEs: CVE-2020-10756, CVE-2021-3592, CVE-2021-3593, CVE-2021-3594, CVE-2021-3595, and 34 more.

Tenable has extracted the preceding description block directly from the CIQ security advisory.

Note that Nessus has not tested for these issues but has instead relied only on the application's self-reported version number.

Solution

Update the affected container-selinux package based on the guidance in CIQ advisory ciqsa-2026_0802.

See Also

https://github.com/ctrliq/advisories

http://www.nessus.org/u?052eb85c

http://www.nessus.org/u?061d13c2

http://www.nessus.org/u?0779309a

http://www.nessus.org/u?0b0af1c6

http://www.nessus.org/u?0fb4b8c5

http://www.nessus.org/u?114325d0

http://www.nessus.org/u?125a37a5

http://www.nessus.org/u?153e1838

http://www.nessus.org/u?272d52c6

http://www.nessus.org/u?2a5d0af2

http://www.nessus.org/u?40809d1d

http://www.nessus.org/u?5939580b

http://www.nessus.org/u?5b1e453e

http://www.nessus.org/u?620894de

http://www.nessus.org/u?62907e08

http://www.nessus.org/u?63a9719b

http://www.nessus.org/u?6b919933

http://www.nessus.org/u?6ca980cb

http://www.nessus.org/u?78742272

http://www.nessus.org/u?7ce474b9

http://www.nessus.org/u?7e07d93b

http://www.nessus.org/u?81773e0a

http://www.nessus.org/u?881e88db

http://www.nessus.org/u?8965d933

http://www.nessus.org/u?8b20688d

http://www.nessus.org/u?8d3f13be

http://www.nessus.org/u?97e3d16d

http://www.nessus.org/u?a211b5c4

http://www.nessus.org/u?a89d2cf6

http://www.nessus.org/u?aa4c6092

http://www.nessus.org/u?ad255485

http://www.nessus.org/u?b52cea36

http://www.nessus.org/u?bacae9bd

http://www.nessus.org/u?be139524

http://www.nessus.org/u?c24085cf

http://www.nessus.org/u?cd354f62

http://www.nessus.org/u?d7f41141

http://www.nessus.org/u?e0061b35

http://www.nessus.org/u?f03b1902

http://www.nessus.org/u?f92918c9

Plugin Details

Severity: High

ID: 355234

File Name: ciq_rocky_linux_8_8_ciqsa-2026_0802.nasl

Version: 1.1

Type: Local

Published: 10/1/2026

Updated: 10/1/2026

Supported Sensors: Nessus Agent, Continuous Assessment, Nessus

Risk Information

VPR

Risk Factor: High

Score: 8

Percentile: 99.68

Vendor

Vendor Severity: Critical

CVSS v2

Risk Factor: Low

Base Score: 2.1

Temporal Score: 1.6

Vector: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

CVSS Score Source: CVE-2021-3595

CVSS v3

Risk Factor: Critical

Base Score: 9.8

Temporal Score: 8.8

Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Temporal Vector: CVSS:3.0/E:P/RL:O/RC:C

CVSS Score Source: CVE-2023-24540

CVSS v4

Risk Factor: High

Base Score: 8.7

Threat Score: 7.7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS Score Source: CVE-2024-24786

Vulnerability Information

Required KB Items: Host/local_checks_enabled, Host/cpu, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/OS/extended-third-party

Exploit Available: true

Exploit Ease: Exploits are available

Patch Publication Date: 9/1/2026

Vulnerability Publication Date: 7/8/2020

Reference Information

CVE: CVE-2020-10756, CVE-2021-3592, CVE-2021-3593, CVE-2021-3594, CVE-2021-3595, CVE-2022-1708, CVE-2022-27664, CVE-2022-2989, CVE-2022-2990, CVE-2022-30630, CVE-2022-30631, CVE-2022-30632, CVE-2022-3064, CVE-2022-32189, CVE-2022-41717, CVE-2022-41723, CVE-2022-41724, CVE-2022-41725, CVE-2023-24534, CVE-2023-24536, CVE-2023-24537, CVE-2023-24538, CVE-2023-24539, CVE-2023-24540, CVE-2023-25173, CVE-2023-25809, CVE-2023-27561, CVE-2023-29400, CVE-2023-29406, CVE-2023-29409, CVE-2023-39318, CVE-2023-39321, CVE-2023-39322, CVE-2023-3978, CVE-2023-43804, CVE-2023-45287, CVE-2024-1753, CVE-2024-21626, CVE-2024-24786