Описание
Уязвимость менеджера управления ресурсами Slurm связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности
Вендор
Сообщество свободного программного обеспечения
Fedora Project
Novell Inc.
SchedMd LLC
Наименование ПО
Debian GNU/Linux
Fedora
OpenSUSE Leap
Slurm
Версия ПО
10 (Debian GNU/Linux)
34 (Fedora)
15.3 (OpenSUSE Leap)
11 (Debian GNU/Linux)
35 (Fedora)
15.4 (OpenSUSE Leap)
36 (Fedora)
до 20.11.9 (Slurm)
от 21.08.0 до 21.08.08 (Slurm)
Тип ПО
Операционная система
Сетевое средство
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Fedora Project Fedora 34
Novell Inc. OpenSUSE Leap 15.3
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Fedora Project Fedora 35
Novell Inc. OpenSUSE Leap 15.4
Fedora Project Fedora 36
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для SchedMD Slurm:
Обновление программного обеспечения до версии 21.08.08 или выше
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-29501
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HXLOI3ERTKMZR2KWNRN7OR5S55VPWENH/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Y6B7OWVNVCJUDE6VDWGCBUWMRCRETAO3/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YBI4NFDGGMBKWG4EMSZL5UHATDCLPCQW/
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2022-29501.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 80%
0.01438
Низкий
8.8 High
CVSS3
9 Critical
CVSS2
Связанные уязвимости
CVSS3: 8.8
ubuntu
почти 4 года назад
SchedMD Slurm 21.08.x through 20.11.x has Incorrect Access Control that leads to Escalation of Privileges and code execution.
CVSS3: 8.8
nvd
почти 4 года назад
SchedMD Slurm 21.08.x through 20.11.x has Incorrect Access Control that leads to Escalation of Privileges and code execution.
CVSS3: 8.8
debian
почти 4 года назад
SchedMD Slurm 21.08.x through 20.11.x has Incorrect Access Control tha ...
CVSS3: 8.8
github
почти 4 года назад
SchedMD Slurm 21.08.x through 20.11.x has Incorrect Access Control that leads to Escalation of Privileges and code execution.
EPSS
Процентиль: 80%
0.01438
Низкий
8.8 High
CVSS3
9 Critical
CVSS2