critical
Security update for pcp
SUSE-SLE-Micro-6.0-842
This update for pcp fixes the following issues: - CVE-2026-16524: command injection in `linux_sockets` PMDA via `network.persocket.filter` (bsc#1272922). - CVE-2026-16526: pmdaroot privilege escalation via `FD_CLOEXEC` fd inheritance and missing peer credentials (bsc#1272923). - CVE-2026-16527: missing authentication flags in pmproxy REST API (bsc#1272924). - CVE-2026-16529: integer overflow in `__pmGetPDU` leads to permanent DoS (bsc#1272925). - CVE-2026-16530: multiple OOB reads in libpcp record and PDU decoders (bsc#1272926). - CVE-2026-16531: path traversal via hostname in pmproxy logger servlet (bsc#1272927). - command injection in `pmieconf` `write_pmiefile` via `$HOME` and `-f` (bsc#1272928). - command injection in `pmlogcp/pmlogmv` `do_link` via unsanitised filenames (bsc#1272930).
-
Release DateAug 11 2026
-
ReferencesBugzilla: 1272922, 1272923, 1272924, 1272925, 1272926, 1272927, 1272928, 1272930
CVEs: CVE-2026-16524, CVE-2026-16526, CVE-2026-16527, CVE-2026-16529, CVE-2026-16530, CVE-2026-16531 -
Typesecurity
-
Severitycritical
cloud_download Downloads
SUSE Linux Micro 6.0 x86_64
-
Packageslibpcp3
Performance Co-Pilot run-time librarieslibpcp_import16.2.0-2.1 lock rpm
Performance Co-Pilot run-time import librarypcp-conf6.2.0-2.1 lock rpm
Performance Co-Pilot run-time configuration6.2.0-2.1 lock rpm
SUSE Linux Micro 6.0 s390x
-
Packageslibpcp3
Performance Co-Pilot run-time librarieslibpcp_import16.2.0-2.1 lock rpm
Performance Co-Pilot run-time import librarypcp-conf6.2.0-2.1 lock rpm
Performance Co-Pilot run-time configuration6.2.0-2.1 lock rpm
SUSE Linux Micro 6.0 aarch64
-
Packageslibpcp3
Performance Co-Pilot run-time librarieslibpcp_import16.2.0-2.1 lock rpm
Performance Co-Pilot run-time import librarypcp-conf6.2.0-2.1 lock rpm
Performance Co-Pilot run-time configuration6.2.0-2.1 lock rpm