Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Redis (CVE-2024-3019)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/03/2024
Última modificación:
15/04/2026

Descripción

Se encontró una falla en PCP. La configuración predeterminada de pmproxy expone el backend del servidor Redis a la red local, lo que permite la ejecución remota de comandos con los privilegios del usuario de Redis. Este problema sólo puede explotarse cuando pmproxy se está ejecutando. De forma predeterminada, pmproxy no se ejecuta y debe iniciarse manualmente. El servicio pmproxy normalmente se inicia desde la página 'Configuración de métricas' de la interfaz web de Cockpit. Esta falla afecta a las versiones de PCP 4.3.4 y posteriores.