libpcp in Performance Co-Pilot (PCP) before 3.6.5 allows remote attackers to cause a denial of service and possibly execute arbitrary code via (1) a PDU with the numcreds field value greater than the number of actual elements to the __pmDecodeCreds function in p_creds.c; (2) the string byte number value to the __pmDecodeNameList function in p_pmns.c; (3) the numids value to the __pmDecodeIDList function in p_pmns.c; (4) unspecified vectors to the __pmDecodeProfile function in p_profile.c; the (5) status number value or (6) string number value to the __pmDecodeNameList function in p_pmns.c; (7) certain input to the __pmDecodeResult function in p_result.c; (8) the name length field (namelen) to the DecodeNameReq function in p_pmns.c; (9) a crafted PDU_FETCH request to the __pmDecodeFetch function in p_fetch.c; (10) the namelen field in the __pmDecodeInstanceReq function in p_instance.c; (11) the buflen field to the __pmDecodeText function in p_text.c; (12) PDU_INSTANCE packets to the __pmDecodeInstance in p_instance.c; or the (13) c_numpmid or (14) v_numval fields to the __pmDecodeLogControl function in p_lcontrol.c, which triggers integer overflows, heap-based buffer overflows, and/or buffer over-reads.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade pcp | Jul 30, 2024 | Aug 27, 2012 |
| Suse | — | Upgrade pcp-export-pcp2xmlUpgrade pcp-pmda-lmsensorsUpgrade pcp-pmda-openvswitchUpgrade pcp-pmda-kvmUpgrade pcp-pmda-activemqUpgrade libpcp3Upgrade pcp-pmda-namedUpgrade pcp-pmda-snmpUpgrade pcp-pmda-mountsUpgrade pcp-pmda-dockerUpgrade pcp-pmda-vmwareUpgrade pcp-export-pcp2influxdbUpgrade pcp-pmda-memcacheUpgrade pcp-pmda-redisUpgrade pcp-selinuxUpgrade pcp-export-pcp2jsonUpgrade pcp-pmda-shpingUpgrade pcp-pmda-zswapUpgrade libpcp-develUpgrade pcp-pmda-openmetricsUpgrade perl-PCP-MMVUpgrade pcp-pmda-nfsclientUpgrade pcp-import-mrtg2pcpUpgrade pcp-pmda-lustrecommUpgrade pcp-pmda-rsyslogUpgrade pcp-export-pcp2sparkUpgrade pcp-pmda-gfs2Upgrade pcp-pmda-ds389logUpgrade pcp-pmda-resctrlUpgrade pcp-pmda-netcheckUpgrade pcp-pmda-slurmUpgrade libpcp_trace2Upgrade pcp-pmda-smartUpgrade pcpUpgrade pcp-import-sheet2pcpUpgrade perl-PCP-LogSummaryUpgrade pcp-pmda-rpmUpgrade pcp-pmda-rabbitmqUpgrade pcp-pmda-micUpgrade pcp-pmda-dmUpgrade pcp-import-ganglia2pcpUpgrade pcp-export-pcp2graphiteUpgrade pcp-pmda-nvidia-gpuUpgrade libpcp_import1Upgrade pcp-pmda-oracleUpgrade pcp-pmda-nginxUpgrade pcp-zeroconfUpgrade libpcp_gui2Upgrade pcp-pmda-sendmailUpgrade pcp-pmda-sambaUpgrade pcp-pmda-cifsUpgrade pcp-pmda-netfilterUpgrade pcp-pmda-unboundUpgrade pcp-pmda-systemdUpgrade pcp-pmda-lioUpgrade python3-pcpUpgrade pcp-confUpgrade pcp-docUpgrade pcp-import-iostat2pcpUpgrade pcp-managerUpgrade pcp-export-zabbix-agentUpgrade pcp-pmda-glusterUpgrade pcp-develUpgrade pcp-pmda-nutcrackerUpgrade libpcp_web1Upgrade pcp-pmda-bondingUpgrade pcp-pmda-roomtempUpgrade pcp-export-pcp2elasticsearchUpgrade pcp-pmda-postfixUpgrade libpcp_mmv1Upgrade pcp-pmda-zimbraUpgrade pcp-pmda-weblogUpgrade pcp-pmda-bashUpgrade pcp-pmda-pdnsUpgrade pcp-pmda-apacheUpgrade pcp-pmda-haclusterUpgrade pcp-pmda-libvirtUpgrade permissionsUpgrade pcp-pmda-elasticsearchUpgrade pcp-pmda-ciscoUpgrade pcp-pmda-ds389Upgrade pcp-pmda-jsonUpgrade pcp-import-collectl2pcpUpgrade pcp-pmda-gpsdUpgrade pcp-pmda-haproxyUpgrade pcp-pmda-newsUpgrade pcp-export-pcp2zabbixUpgrade pcp-pmda-uwsgiUpgrade pcp-pmda-mysqlUpgrade pcp-guiUpgrade pcp-pmda-amdgpuUpgrade perl-PCP-PMDAUpgrade perl-PCP-LogImportUpgrade pcp-system-toolsUpgrade pcp-pmda-socketsUpgrade pcp-pmda-bind2Upgrade pcp-pmda-traceUpgrade python-pcpUpgrade pcp-pmda-perfeventUpgrade pcp-import-sar2pcpUpgrade pcp-pmda-dbpingUpgrade pcp-pmda-infinibandUpgrade pcp-pmda-lustreUpgrade pcp-webapiUpgrade pcp-pmda-summaryUpgrade pcp-pmda-loggerUpgrade pcp-pmda-mailqUpgrade pcp-pmda-gpfs | Feb 17, 2015 | Jun 28, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub