CVE-2026-16524

🟡 Monitoruj

Wstrzyknięcie poleceń w PCP umożliwia zdalne wykonanie dowolnych komend jako użytkownik PMDA.

CVSS
7.8
EPSS
0.7%
Exploit
none
Vendor
Opis źródłowy (NVD)

A command injection flaw in PCP's linux_sockets PMDA allows malicious shell metacharacters via the network.persocket.filter metric. This failed validation lets attackers execute arbitrary commands as the PMDA user when metrics refresh.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.7%
Opublikowano (NVD)2026-07-30 06:25:02 UTC
Ostatnia modyfikacja (NVD)2026-10-02 00:17:01 UTC
Referencje