PT-2024-31760 · Unknown+7 · Performance Co-Pilot+7

CVE-2024-45770

·

Publicado

2024-09-17

·

Atualizado

2026-05-06

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Performance Co-Pilot (PCP) (versões afetadas não especificadas)
Descrição:
Foi identificada uma vulnerabilidade no Performance Co-Pilot (PCP), relacionada à ferramenta pmpost, utilizada para registrar mensagens no sistema. Essa falha só pode ser explorada se um invasor tiver acesso a uma conta do sistema PCP comprometida. Sob certas condições, a ferramenta pmpost é executada com privilégios de alto nível, permitindo que um invasor execute potencialmente código com privilégios de root ao substituir um link simbólico para o arquivo “/var/log/pcp/NOTICES”.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6837
ALSA-2024:6848
ALSA-2024:9452
AZL-49653
AZL-49659
BDU:2025-12378
CESA-2024_6837
CVE-2024-45770
INFSA-2024_6837
INFSA-2024_6848
INFSA-2024_9452
OESA-2025-1293
OESA-2025-1294
OESA-2025-1295
OPENSUSE-SU-2024_3533-1
OPENSUSE-SU-2024_3785-1
OPENSUSE-SU-2025_0011-1
OPENSUSE-SU-2026:10705-1
RHSA-2024:6837
RHSA-2024:6840
RHSA-2024:6842
RHSA-2024:6843
RHSA-2024:6844
RHSA-2024:6846
RHSA-2024:6847
RHSA-2024:6848
RHSA-2024:9452
RHSA-2024_6837
RHSA-2024_6848
RHSA-2024_9452
RLSA-2024:6837
RLSA-2024:6848
RLSA-2024:9452
SUSE-SU-2024:3533-1
SUSE-SU-2024:3785-1
SUSE-SU-2024:3976-1
SUSE-SU-2025:0011-1
SUSE-SU-2025:20133-1
SUSE-SU-2025:20235-1

Produtos afetados

Almalinux
Centos
Debian
Performance Co-Pilot
Red Hat
Red Os
Rocky Linux
Suse