Описание
Уязвимость менеджера управления ресурсами Slurm связана с некорректной обработкой переменной окружения SPANK. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root при выполнении сценариев Prolog или Epilog
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- DSA
- BID
EPSS
7.8 High
CVSS3
7.2 High
CVSS2
Связанные уязвимости
Insecure SPANK environment variable handling exists in SchedMD Slurm before 16.05.11, 17.x before 17.02.9, and 17.11.x before 17.11.0rc2, allowing privilege escalation to root during Prolog or Epilog execution.
Insecure SPANK environment variable handling exists in SchedMD Slurm before 16.05.11, 17.x before 17.02.9, and 17.11.x before 17.11.0rc2, allowing privilege escalation to root during Prolog or Epilog execution.
Insecure SPANK environment variable handling exists in SchedMD Slurm b ...
Insecure SPANK environment variable handling exists in SchedMD Slurm before 16.05.11, 17.x before 17.02.9, and 17.11.x before 17.11.0rc2, allowing privilege escalation to root during Prolog or Epilog execution.
EPSS
7.8 High
CVSS3
7.2 High
CVSS2