Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240904-14

Опубликовано: 04 сент. 2024
Источник: redos

Описание

Множественные уязвимости pcp

Наименование уязвимого пакета

pcp

Пакет обновления

pcp-0:6.2.0-1.el7.x86_64

Версия уязвимого пакета младше

6.2.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета pcp или Установить обновление для пакета(ов) pcp

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

04.09.2024

CVE-2023-6917

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного обеспечения мониторинга и визуализация производительности Performance Co-Pilot (PCP) связана с смешанными уровнями привилегий, используемых службами systemd, связанными с PCP. Эксплуатация уязвимости может позволить нарушителю выполнить атаку с использованием символических ссылок и нарушить изоляцию пользователя PCP

6 Medium

CVSS3

5.9 Medium

CVSS2

CVE-2024-3019

Идентификатор БДУ ФСТЭК России:

BDU:2024-02823

Описание уязвимости:

Уязвимость компонента pmproxy программного обеспечения мониторинга и визуализация производительности Performance Co-Pilot (PCP) связана с раскрытием информации в ошибочной области данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные команды

9.8 Critical

CVSS3

9 Critical

CVSS2