Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01904

Опубликовано: 07 мая 2020
Источник: fstec
CVSS3: 8.1
CVSS2: 5.1
EPSS Низкий

Описание

Уязвимость менеджера управления ресурсами SLURM, связана с обходом аутентификации посредством использования альтернативного пути или канала. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
Novell Inc.
Fedora Project
SchedMd LLC

Наименование ПО

Debian GNU/Linux
OpenSUSE Leap
Fedora
Slurm

Версия ПО

9 (Debian GNU/Linux)
15.1 (OpenSUSE Leap)
8 (Debian GNU/Linux)
10 (Debian GNU/Linux)
31 (Fedora)
32 (Fedora)
15.2 (OpenSUSE Leap)
от 19.05.0 до 19.05.7 (Slurm)
от 20.02.0 до 20.02.3 (Slurm)

Тип ПО

Операционная система
Сетевое средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Novell Inc. OpenSUSE Leap 15.1
Сообщество свободного программного обеспечения Debian GNU/Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Fedora Project Fedora 31
Fedora Project Fedora 32
Novell Inc. OpenSUSE Leap 15.2

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,1)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для SLURM:
Обновление программного обеспечения до 18.08.5.2-1+deb10u2 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета slurm-llnl) до 18.08.5.2-1+deb10u2 или более поздней версии
Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2020-09/msg00063.html
https://lists.opensuse.org/opensuse-security-announce/2020-09/msg00035.html
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KNL5E5SK4WP6M3DKU4IKW2NPQD2XTZ4Y/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/T3RGQB3EWDLOLTSPAJPPWZEPQK3O3AUH/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 70%
0.00632
Низкий

8.1 High

CVSS3

5.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.1
ubuntu
больше 5 лет назад

Slurm 19.05.x before 19.05.7 and 20.02.x before 20.02.3, in the rare case where Message Aggregation is enabled, allows Authentication Bypass via an Alternate Path or Channel. A race condition allows a user to launch a process as an arbitrary user.

CVSS3: 8.1
nvd
больше 5 лет назад

Slurm 19.05.x before 19.05.7 and 20.02.x before 20.02.3, in the rare case where Message Aggregation is enabled, allows Authentication Bypass via an Alternate Path or Channel. A race condition allows a user to launch a process as an arbitrary user.

CVSS3: 8.1
debian
больше 5 лет назад

Slurm 19.05.x before 19.05.7 and 20.02.x before 20.02.3, in the rare c ...

suse-cvrf
около 5 лет назад

Security update for slurm_18_08

suse-cvrf
больше 5 лет назад

Security update for slurm_18_08

EPSS

Процентиль: 70%
0.00632
Низкий

8.1 High

CVSS3

5.1 Medium

CVSS2