В сервисе pmproxy PCP (Performance Co-Pilot) обнаружена ошибка. Удаленный злоумышленник может воспользоваться уязвимостью в функции pmLogLoadInDom(), отправив специально созданный запрос. Это обходит критическую проверку границ, которая может привести к сбою службы pmproxy, что приведет к отказу в обслуживании (DoS).
Кроме того, этот недостаток может привести к утечке конфиденциальной информации из памяти системы.
Показать оригинальное описание (EN)
A flaw was found in the PCP (Performance Co-Pilot) `pmproxy` service. A remote attacker can exploit a vulnerability in the `pmLogLoadInDom()` function by sending a specially crafted request. This bypasses a critical bounds check, which can lead to the `pmproxy` service crashing, causing a Denial of Service (DoS). Additionally, this flaw may enable the leakage of sensitive information from the system's memory.
Характеристики атаки
Последствия
Строка CVSS v3.1