critical Security update for pcp
SUSE-SLE-Micro-6.0-842


This update for pcp fixes the following issues: - CVE-2026-16524: command injection in `linux_sockets` PMDA via `network.persocket.filter` (bsc#1272922). - CVE-2026-16526: pmdaroot privilege escalation via `FD_CLOEXEC` fd inheritance and missing peer credentials (bsc#1272923). - CVE-2026-16527: missing authentication flags in pmproxy REST API (bsc#1272924). - CVE-2026-16529: integer overflow in `__pmGetPDU` leads to permanent DoS (bsc#1272925). - CVE-2026-16530: multiple OOB reads in libpcp record and PDU decoders (bsc#1272926). - CVE-2026-16531: path traversal via hostname in pmproxy logger servlet (bsc#1272927). - command injection in `pmieconf` `write_pmiefile` via `$HOME` and `-f` (bsc#1272928). - command injection in `pmlogcp/pmlogmv` `do_link` via unsanitised filenames (bsc#1272930).


cloud_download Downloads

SUSE Linux Micro 6.0 x86_64
  • Packages
    libpcp3
    Performance Co-Pilot run-time libraries
    6.2.0-2.1 lock rpm
    libpcp_import1
    Performance Co-Pilot run-time import library
    6.2.0-2.1 lock rpm
    pcp-conf
    Performance Co-Pilot run-time configuration
    6.2.0-2.1 lock rpm
SUSE Linux Micro 6.0 s390x
  • Packages
    libpcp3
    Performance Co-Pilot run-time libraries
    6.2.0-2.1 lock rpm
    libpcp_import1
    Performance Co-Pilot run-time import library
    6.2.0-2.1 lock rpm
    pcp-conf
    Performance Co-Pilot run-time configuration
    6.2.0-2.1 lock rpm
SUSE Linux Micro 6.0 aarch64
  • Packages
    libpcp3
    Performance Co-Pilot run-time libraries
    6.2.0-2.1 lock rpm
    libpcp_import1
    Performance Co-Pilot run-time import library
    6.2.0-2.1 lock rpm
    pcp-conf
    Performance Co-Pilot run-time configuration
    6.2.0-2.1 lock rpm