Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-19728

Опубликовано: 13 янв. 2020
Источник: debian
EPSS Низкий

Описание

SchedMD Slurm before 18.08.9 and 19.x before 19.05.5 executes srun --uid with incorrect privileges.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
slurm-llnlfixed19.05.5-1package
slurm-llnlignoredstretchpackage
slurm-llnlignoredjessiepackage

Примечания

  • https://github.com/SchedMD/slurm/commit/5ac031b2ef5462f6e8e47dad0247bd474614c118

  • https://bugzilla.suse.com/show_bug.cgi?id=1159692

  • https://bugs.schedmd.com/show_bug.cgi?id=8084

  • Fixed upstream in 18.08.9, 19.05.5

  • regression: running 'srun --uid ...' can lock the node 'alloc' state, requiring manually reset

  • (with 'nobody' in stretch, with all users in jessie)

EPSS

Процентиль: 62%
0.00435
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 6 лет назад

SchedMD Slurm before 18.08.9 and 19.x before 19.05.5 executes srun --uid with incorrect privileges.

CVSS3: 7.5
nvd
около 6 лет назад

SchedMD Slurm before 18.08.9 and 19.x before 19.05.5 executes srun --uid with incorrect privileges.

suse-cvrf
почти 6 лет назад

Security update for slurm

github
больше 3 лет назад

SchedMD Slurm before 18.08.9 and 19.x before 19.05.5 executes srun --uid with incorrect privileges.

CVSS3: 7.5
fstec
около 6 лет назад

Уязвимость команды srun --uid менеджера управления ресурсами SLURM, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 62%
0.00435
Низкий