Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00186

Опубликовано: 01 нояб. 2017
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость менеджера управления ресурсами Slurm связана с некорректной обработкой переменной окружения SPANK. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root при выполнении сценариев Prolog или Epilog

Вендор

SchedMd LLC

Наименование ПО

Slurm

Версия ПО

до 16.05.11 (Slurm)
от 17.02.0 до 17.11.0rc2 (Slurm)
17.11.0rc1 (Slurm)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

The NetBSD Project NetBSD .
FreeBSD Project FreeBSD .
Oracle Corp. Solaris .
Сообщество свободного программного обеспечения Linux -
Apple Inc. OS X .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.schedmd.com/news.php?id=193#OPT_193

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 50%
0.0027
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 8 лет назад

Insecure SPANK environment variable handling exists in SchedMD Slurm before 16.05.11, 17.x before 17.02.9, and 17.11.x before 17.11.0rc2, allowing privilege escalation to root during Prolog or Epilog execution.

CVSS3: 7.8
nvd
больше 8 лет назад

Insecure SPANK environment variable handling exists in SchedMD Slurm before 16.05.11, 17.x before 17.02.9, and 17.11.x before 17.11.0rc2, allowing privilege escalation to root during Prolog or Epilog execution.

CVSS3: 7.8
debian
больше 8 лет назад

Insecure SPANK environment variable handling exists in SchedMD Slurm b ...

suse-cvrf
около 8 лет назад

Security update for slurm

CVSS3: 7.8
github
больше 3 лет назад

Insecure SPANK environment variable handling exists in SchedMD Slurm before 16.05.11, 17.x before 17.02.9, and 17.11.x before 17.11.0rc2, allowing privilege escalation to root during Prolog or Epilog execution.

EPSS

Процентиль: 50%
0.0027
Низкий

7.8 High

CVSS3

7.2 High

CVSS2