BDU:2024-06871

Сообщество свободного программного обеспечения, Red Hat Inc., ООО «Ред Софт» Red Hat Enterprise Linux, Performance Co-Pilot (PCP), РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-02-28

Официальное описание

Уязвимость программного обеспечения мониторинга и визуализация производительности Performance Co-Pilot (PCP) связана с смешанными уровнями привилегий, используемых службами systemd, связанными с PCP. Эксплуатация уязвимости может позволить нарушителю выполнить атаку с использованием символических ссылок и нарушить изоляцию пользователя PCP

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Performance Co-Pilot (PCP): https://github.com/performancecopilot/pcp/pull/1873

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-6917