Sicherheitsanfälligkeiten in PCP und Nix, die zur Erhöhung der Berechtigungen im System führen können
Im PCP (Performance Co-Pilot) Toolkit, das zur Sammlung von Systemleistungsstatistiken verwendet wird (unter anderem im Cockpit-Interface), wurden zwei Sicherheitsanfälligkeiten entdeckt. Die erste Anfälligkeit (CVE-2024-45770) tritt in dem Dienstprogramm pmpost auf, das für das Senden von Nachrichten in das Log zuständig ist und unter bestimmten Bedingungen mit erhöhten Rechten ausgeführt wird. Die Ausnutzung dieser Anfälligkeit ermöglicht die Ausführung von Code mit Root-Rechten, aber um einen Angriff durchzuführen, sind bestimmte Bedingungen erforderlich […]
