gpp_maybe
Security update for pcp
SUSE-SLE-Micro-6.0-222
This update for pcp fixes the following issues: - CVE-2024-45770: Fixed `pmpost` symlink attack allowing escalating `pcp` to `root` user (bsc#1230552). - CVE-2024-45769: Fixed `pmcd` heap corruption through metric pmstore operations (bsc#1230551). - CVE-2024-3019: Fixed exposure of the redis backend server allowing remote command execution via pmproxy (bsc#1222121). - CVE-2023-6917: Fixed Local privilege escalation from pcp user to root in /usr/libexec/pcp/lib/pmproxy (bsc#1217826). Other fixes: - Updated to version 6.2.0
-
Release DateMar 5 2025
-
ReferencesBugzilla: 1069468, 1217783, 1217826, 1222121, 1222815, 1230551, 1230552
CVEs: CVE-2023-6917, CVE-2024-3019, CVE-2024-45769, CVE-2024-45770 -
Typesecurity
-
Severityimportant
cloud_download Downloads
To download packages, you need to log in and have a valid subscription.
SUSE Linux Micro 6.0 s390x
-
Packageslibpcp3
Performance Co-Pilot run-time librarieslibpcp_import16.2.0-1.1 lock rpm
Performance Co-Pilot run-time import librarypcp-conf6.2.0-1.1 lock rpm
Performance Co-Pilot run-time configuration6.2.0-1.1 lock rpm
SUSE Linux Micro 6.0 aarch64
-
Packageslibpcp3
Performance Co-Pilot run-time librarieslibpcp_import16.2.0-1.1 lock rpm
Performance Co-Pilot run-time import librarypcp-conf6.2.0-1.1 lock rpm
Performance Co-Pilot run-time configuration6.2.0-1.1 lock rpm
SUSE Linux Micro 6.0 x86_64
-
Packageslibpcp3
Performance Co-Pilot run-time librarieslibpcp_import16.2.0-1.1 lock rpm
Performance Co-Pilot run-time import librarypcp-conf6.2.0-1.1 lock rpm
Performance Co-Pilot run-time configuration6.2.0-1.1 lock rpm