Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-15566

Опубликовано: 01 нояб. 2017
Источник: debian
EPSS Низкий

Описание

Insecure SPANK environment variable handling exists in SchedMD Slurm before 16.05.11, 17.x before 17.02.9, and 17.11.x before 17.11.0rc2, allowing privilege escalation to root during Prolog or Epilog execution.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
slurm-llnlfixed17.02.9-1package
slurm-llnlnot-affectedjessiepackage
slurm-llnlnot-affectedwheezypackage

Примечания

  • https://bugs.schedmd.com/show_bug.cgi?id=4228 (not public)

  • Fixed by: https://github.com/SchedMD/slurm/commit/b30e9e9ee2ade6951bfaf28e15ef77325a206971

EPSS

Процентиль: 50%
0.0027
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 8 лет назад

Insecure SPANK environment variable handling exists in SchedMD Slurm before 16.05.11, 17.x before 17.02.9, and 17.11.x before 17.11.0rc2, allowing privilege escalation to root during Prolog or Epilog execution.

CVSS3: 7.8
nvd
больше 8 лет назад

Insecure SPANK environment variable handling exists in SchedMD Slurm before 16.05.11, 17.x before 17.02.9, and 17.11.x before 17.11.0rc2, allowing privilege escalation to root during Prolog or Epilog execution.

suse-cvrf
около 8 лет назад

Security update for slurm

CVSS3: 7.8
github
больше 3 лет назад

Insecure SPANK environment variable handling exists in SchedMD Slurm before 16.05.11, 17.x before 17.02.9, and 17.11.x before 17.11.0rc2, allowing privilege escalation to root during Prolog or Epilog execution.

CVSS3: 7.8
fstec
больше 8 лет назад

Уязвимость менеджера управления ресурсами Slurm, связанная с некорректной обработкой переменной окружения SPANK, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 50%
0.0027
Низкий