INFSA-2024:6837: Устранение уязвимостей pcp

Информация о бюллетене

Идентификатор: INFSA-2024:6837

Тип: устранение уязвимостей

Дата публикации: 2025-07-15 21:31:46 UTC

Информация о пакете

Performance Co-Pilot (PCP) — это набор инструментов, сервисов и библиотек для сбора, архивирования и анализа измерений производительности на уровне системы. Лёгкая распределённая архитектура делает его особенно подходящим для централизованного анализа сложных систем.

Описание уязвимостей

  • CVE-2024-45769

    Уязвимость Performance Co-Pilot (PCP) вызвана записью за пределами допустимого диапазона. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать сбой или некорректное поведение программы, что может привести к отказу в обслуживании, отправляя специально созданные данные.

  • CVE-2024-45770

    Уязвимость Performance Co-Pilot (PCP) связана с инструментом pmpost, который используется для регистрации сообщений в системе. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю повысить свои привилегии в системе, отправив специально созданный запрос.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.5 нет информации
нет информации 4.4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты