CVE-2019-3695
03.03.2020, 11:15
A Improper Control of Generation of Code vulnerability in the packaging of pcp of SUSE Linux Enterprise High Performance Computing 15-ESPOS, SUSE Linux Enterprise High Performance Computing 15-LTSS, SUSE Linux Enterprise Module for Development Tools 15, SUSE Linux Enterprise Module for Development Tools 15-SP1, SUSE Linux Enterprise Module for Open Buildservice Development Tools 15, SUSE Linux Enterprise Server 15-LTSS, SUSE Linux Enterprise Server for SAP 15, SUSE Linux Enterprise Software Development Kit 12-SP4, SUSE Linux Enterprise Software Development Kit 12-SP5; openSUSE Leap 15.1 allows the user pcp to run code as root by placing it into /var/log/pcp/configs.sh This issue affects: SUSE Linux Enterprise High Performance Computing 15-ESPOS pcp versions prior to 3.11.9-5.8.1. SUSE Linux Enterprise High Performance Computing 15-LTSS pcp versions prior to 3.11.9-5.8.1. SUSE Linux Enterprise Module for Development Tools 15 pcp versions prior to 3.11.9-5.8.1. SUSE Linux Enterprise Module for Development Tools 15-SP1 pcp versions prior to 4.3.1-3.5.3. SUSE Linux Enterprise Module for Open Buildservice Development Tools 15 pcp versions prior to 3.11.9-5.8.1. SUSE Linux Enterprise Server 15-LTSS pcp versions prior to 3.11.9-5.8.1. SUSE Linux Enterprise Server for SAP 15 pcp versions prior to 3.11.9-5.8.1. SUSE Linux Enterprise Software Development Kit 12-SP4 pcp versions prior to 3.11.9-6.14.1. SUSE Linux Enterprise Software Development Kit 12-SP5 pcp versions prior to 3.11.9-6.14.1. openSUSE Leap 15.1 pcp versions prior to 4.3.1-lp151.2.3.1.
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| opensuse | pcp | 𝑥 < 3.11.9-5.8.1 |
| opensuse | pcp | 𝑥 < 4.3.1-3.5.3 |
| opensuse | pcp | 𝑥 < 3.11.9-6.14.1 |
| opensuse | pcp | 𝑥 < 4.3.1-lp151.2.3.1 |
𝑥
= Vulnerable software versions
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libpcp-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libpcp3 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libpcp_gui2 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libpcp_import1 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libpcp_mmv1 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libpcp_trace2 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libpcp_web1 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| pcp |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| pcp-conf |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| pcp-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| pcp-doc |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| pcp-import-iostat2pcp |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| pcp-import-mrtg2pcp |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| pcp-import-sar2pcp |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| pcp-pmda-perfevent |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| pcp-system-tools |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| perl-PCP-LogImport |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| perl-PCP-LogSummary |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| perl-PCP-MMV |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| perl-PCP-PMDA |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| python-pcp |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| python3-pcp |
|
Red Hat Enterprise Linux Releases
Red Hat Product | |||||
|---|---|---|---|---|---|
| pcp |
| ||||
| pcp-conf |
| ||||
| pcp-devel |
| ||||
| pcp-doc |
| ||||
| pcp-export-pcp2elasticsearch |
| ||||
| pcp-export-pcp2graphite |
| ||||
| pcp-export-pcp2influxdb |
| ||||
| pcp-export-pcp2json |
| ||||
| pcp-export-pcp2spark |
| ||||
| pcp-export-pcp2xml |
| ||||
| pcp-export-pcp2zabbix |
| ||||
| pcp-export-zabbix-agent |
| ||||
| pcp-gui |
| ||||
| pcp-import-collectl2pcp |
| ||||
| pcp-import-ganglia2pcp |
| ||||
| pcp-import-iostat2pcp |
| ||||
| pcp-import-mrtg2pcp |
| ||||
| pcp-import-sar2pcp |
| ||||
| pcp-libs |
| ||||
| pcp-libs-devel |
| ||||
| pcp-manager |
| ||||
| pcp-pmda-activemq |
| ||||
| pcp-pmda-apache |
| ||||
| pcp-pmda-bash |
| ||||
| pcp-pmda-bcc |
| ||||
| pcp-pmda-bind2 |
| ||||
| pcp-pmda-bonding |
| ||||
| pcp-pmda-bpftrace |
| ||||
| pcp-pmda-cifs |
| ||||
| pcp-pmda-cisco |
| ||||
| pcp-pmda-dbping |
| ||||
| pcp-pmda-dm |
| ||||
| pcp-pmda-docker |
| ||||
| pcp-pmda-ds389 |
| ||||
| pcp-pmda-ds389log |
| ||||
| pcp-pmda-elasticsearch |
| ||||
| pcp-pmda-gfs2 |
| ||||
| pcp-pmda-gluster |
| ||||
| pcp-pmda-gpfs |
| ||||
| pcp-pmda-gpsd |
| ||||
| pcp-pmda-haproxy |
| ||||
| pcp-pmda-infiniband |
| ||||
| pcp-pmda-json |
| ||||
| pcp-pmda-libvirt |
| ||||
| pcp-pmda-lio |
| ||||
| pcp-pmda-lmsensors |
| ||||
| pcp-pmda-logger |
| ||||
| pcp-pmda-lustre |
| ||||
| pcp-pmda-lustrecomm |
| ||||
| pcp-pmda-mailq |
| ||||
| pcp-pmda-memcache |
| ||||
| pcp-pmda-mic |
| ||||
| pcp-pmda-mounts |
| ||||
| pcp-pmda-mssql |
| ||||
| pcp-pmda-mysql |
| ||||
| pcp-pmda-named |
| ||||
| pcp-pmda-netcheck |
| ||||
| pcp-pmda-netfilter |
| ||||
| pcp-pmda-news |
| ||||
| pcp-pmda-nfsclient |
| ||||
| pcp-pmda-nginx |
| ||||
| pcp-pmda-nvidia-gpu |
| ||||
| pcp-pmda-openmetrics |
| ||||
| pcp-pmda-oracle |
| ||||
| pcp-pmda-pdns |
| ||||
| pcp-pmda-perfevent |
| ||||
| pcp-pmda-podman |
| ||||
| pcp-pmda-postfix |
| ||||
| pcp-pmda-postgresql |
| ||||
| pcp-pmda-prometheus |
| ||||
| pcp-pmda-redis |
| ||||
| pcp-pmda-roomtemp |
| ||||
| pcp-pmda-rpm |
| ||||
| pcp-pmda-rsyslog |
| ||||
| pcp-pmda-samba |
| ||||
| pcp-pmda-sendmail |
| ||||
| pcp-pmda-shping |
| ||||
| pcp-pmda-slurm |
| ||||
| pcp-pmda-smart |
| ||||
| pcp-pmda-snmp |
| ||||
| pcp-pmda-summary |
| ||||
| pcp-pmda-systemd |
| ||||
| pcp-pmda-trace |
| ||||
| pcp-pmda-unbound |
| ||||
| pcp-pmda-vmware |
| ||||
| pcp-pmda-weblog |
| ||||
| pcp-pmda-zimbra |
| ||||
| pcp-pmda-zswap |
| ||||
| pcp-selinux |
| ||||
| pcp-system-tools |
| ||||
| pcp-testsuite |
| ||||
| pcp-webapi |
| ||||
| pcp-webapp-blinkenlights |
| ||||
| pcp-webapp-grafana |
| ||||
| pcp-webapp-graphite |
| ||||
| pcp-webapp-vector |
| ||||
| pcp-webjs |
| ||||
| pcp-zeroconf |
| ||||
| perl-PCP-LogImport |
| ||||
| perl-PCP-LogSummary |
| ||||
| perl-PCP-MMV |
| ||||
| perl-PCP-PMDA |
| ||||
| python-pcp |
| ||||
| python3-pcp |
|