Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-15566

Опубликовано: 01 нояб. 2017
Источник: debian

Описание

Insecure SPANK environment variable handling exists in SchedMD Slurm before 16.05.11, 17.x before 17.02.9, and 17.11.x before 17.11.0rc2, allowing privilege escalation to root during Prolog or Epilog execution.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
slurm-llnlfixed17.02.9-1package
slurm-llnlnot-affectedjessiepackage
slurm-llnlnot-affectedwheezypackage

Примечания

  • https://bugs.schedmd.com/show_bug.cgi?id=4228 (not public)

  • Fixed by: https://github.com/SchedMD/slurm/commit/b30e9e9ee2ade6951bfaf28e15ef77325a206971

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 9 лет назад

Insecure SPANK environment variable handling exists in SchedMD Slurm before 16.05.11, 17.x before 17.02.9, and 17.11.x before 17.11.0rc2, allowing privilege escalation to root during Prolog or Epilog execution.

CVSS3: 7.8
nvd
почти 9 лет назад

Insecure SPANK environment variable handling exists in SchedMD Slurm before 16.05.11, 17.x before 17.02.9, and 17.11.x before 17.11.0rc2, allowing privilege escalation to root during Prolog or Epilog execution.

suse-cvrf
почти 9 лет назад

Security update for slurm

CVSS3: 7.8
github
больше 4 лет назад

Insecure SPANK environment variable handling exists in SchedMD Slurm before 16.05.11, 17.x before 17.02.9, and 17.11.x before 17.11.0rc2, allowing privilege escalation to root during Prolog or Epilog execution.

CVSS3: 7.8
fstec
почти 9 лет назад

Уязвимость менеджера управления ресурсами Slurm, связанная с некорректной обработкой переменной окружения SPANK, позволяющая нарушителю повысить свои привилегии