BDU:2024-06871
Сообщество свободного программного обеспечения, Red Hat Inc., ООО «Ред Софт» Red Hat Enterprise Linux, Performance Co-Pilot (PCP), РЕД ОС
Дата обнаружения
2024-02-28
Официальное описание
Уязвимость программного обеспечения мониторинга и визуализация производительности Performance Co-Pilot (PCP) связана с смешанными уровнями привилегий, используемых службами systemd, связанными с PCP. Эксплуатация уязвимости может позволить нарушителю выполнить атаку с использованием символических ссылок и нарушить изоляцию пользователя PCP
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Performance Co-Pilot (PCP): https://github.com/performancecopilot/pcp/pull/1873
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-6917