VDB
BDU%3A2024-02823
BDU%3A2024-02823
PUBLISHED
CVSS 10 CRITICAL
Уязвимость компонента pmproxy программного обеспечения мониторинга и визуализация производительности Performance Co-Pilot (PCP), позволяющая нарушителю выполнять произвольные команды
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт» | Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Performance Co-Pilot (PCP) |
Timeline
- Apr 10, 2024 CVE Published
- Sep 12, 2024 CVE Updated
References
- https://access.redhat.com/security/cve/CVE-2024-3019 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2271898 url
- https://github.com/advisories/GHSA-g58w-wr93-q367 url
- https://github.com/performancecopilot/pcp/commit/3bde240a2acc85e63e2f7813330713dd9b59386e url
- https://security-tracker.debian.org/tracker/CVE-2024-3019 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url