PT-2026-66362 · Pcp+1 · Pcp+1

CVE-2026-16524

·

Publicado

2026-07-30

·

Atualizado

2026-08-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PCP (versões afetadas não especificadas)
Description Uma falha de injeção de comando existe no PMDA linux sockets do PCP. O problema ocorre devido à falha de validação da métrica network.persocket.filter, que permite a injeção de metacaracteres de shell maliciosos via rede. Isso permite que atacantes executem comandos arbitrários com os privilégios do usuário PMDA durante a atualização das métricas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55560
ALSA-2026:55617
ALSA-2026:55740
AZL-94377
CVE-2026-16524
OPENSUSE-SU-2026:11490-1
OPENSUSE-SU-2026:21636-1
RHSA-2026:55560
RHSA-2026:55617
RHSA-2026:55740
SUSE-SU-2026:23064-1
SUSE-SU-2026:23174-1
SUSE-SU-2026:23277-1
SUSE-SU-2026:23316-1
SUSE-SU-2026:3505-1
SUSE-SU-2026:3506-1
SUSE-SU-2026:3507-1
SUSE-SU-2026:3508-1

Produtos afetados

Pcp
Rocky Linux