Performance Co-Pilot: Kritische Schwachstellen in SLES 15 entdeckt
Das DFN-CERT hat mehrere Sicherheitslücken in Performance Co-Pilot (pcp) gemeldet, die Administratorrechte gefährden. Betroffen sind Linux-Systeme, insbesondere SUSE Linux Enterprise 15 in den Versionen SP4 bis SP7.
Risikobewertung
Die Schwachstellen ermöglichen unter bestimmten Bedingungen die Ausführung beliebigen Programmcodes mit Administratorrechten. Das Risiko ist als mittel einzustufen, da Performance Co-Pilot typischerweise nur in Umgebungen mit aktivem Monitoring installiert ist. Allerdings: Wenn pcp auf Ihren SLES-15-Systemen läuft, besteht direkter Handlungsbedarf.
Was ist zu tun?
Prüfen Sie zunächst, ob Performance Co-Pilot auf Ihren Servern installiert ist. Nutzen Sie dazu den Befehl rpm -q pcp oder systemctl status pmcd. Falls pcp nicht benötigt wird, deaktivieren oder deinstallieren Sie den Dienst sofort. Falls erforderlich, spielen Sie die Sicherheitsupdates von SUSE innerhalb von 30 Tagen ein. Weitere CVE-Details folgen in Kürze – wir empfehlen regelmäßige Kontrollen des SUSE-Patchday.
Quelle: DFN-CERT Advisory 2026-3935 · Risikostufe: MITTEL · Generiert am 28.08.2026