漏洞概述 漏洞编号: CVE-2026-16526 漏洞名称: PCP: Privilege escalation root via linux_sockets PMDA vulnerability 报告日期: 2026-07-22 07:26 UTC 修改日期: 2026-07-30 05:15 UTC 状态: NEW 优先级: high 严重程度: high 影响范围 硬件: All 操作系统: Linux 组件: vulnerability 目标里程碑: --- 分配给: Product Security 修复方案 修复版本: 未指定 克隆自: 未指定 环境: 未指定 最后关闭: 未指定 嵌入: 未指定 漏洞详情 摘要 当 作为 DSO 加载到 PMCD 时,通过漏洞 3( )实现的代码执行可以从用户权限提升到 root 权限。 创建的 Unix 套接字连接以 身份运行,并且没有设置 ,导致所有子进程(通过 生成)继承它。 运行并处理 ,在没有逐请求身份验证的情况下,以 root 身份执行攻击者控制的参数作为 。 前提条件 漏洞 3( 命令注入)需要初始代码执行。 可利用性:要么通过 (TCP 4432,默认仅本地)要么通过 REST API(TCP 44322,默认所有接口,无需身份验证)。 PMDA 作为 DSO 加载到 PMCD(需要在 中显式配置;默认是守护进程模式)。 备注 需要登录才能在此漏洞上发表评论或进行更改。 附件 OSIDB Ezport: 2026-07-22 07:26:46 UTC 代码块