PT-2024-31760 · Unknown+7 · Performance Co-Pilot+7
CVE-2024-45770
·
Publicado
2024-09-17
·
Atualizado
2026-05-06
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Performance Co-Pilot (PCP) (versões afetadas não especificadas)
Descrição:
Foi identificada uma vulnerabilidade no Performance Co-Pilot (PCP), relacionada à ferramenta pmpost, utilizada para registrar mensagens no sistema. Essa falha só pode ser explorada se um invasor tiver acesso a uma conta do sistema PCP comprometida. Sob certas condições, a ferramenta pmpost é executada com privilégios de alto nível, permitindo que um invasor execute potencialmente código com privilégios de root ao substituir um link simbólico para o arquivo “/var/log/pcp/NOTICES”.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Debian
Performance Co-Pilot
Red Hat
Red Os
Rocky Linux
Suse