Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04185

Опубликовано: 05 мая 2022
Источник: fstec
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость менеджера управления ресурсами Slurm связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности

Вендор

Сообщество свободного программного обеспечения
Fedora Project
Novell Inc.
SchedMd LLC

Наименование ПО

Debian GNU/Linux
Fedora
OpenSUSE Leap
Slurm

Версия ПО

10 (Debian GNU/Linux)
34 (Fedora)
15.3 (OpenSUSE Leap)
11 (Debian GNU/Linux)
35 (Fedora)
15.4 (OpenSUSE Leap)
36 (Fedora)
до 20.11.9 (Slurm)
от 21.08.0 до 21.08.08 (Slurm)

Тип ПО

Операционная система
Сетевое средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 10
Fedora Project Fedora 34
Novell Inc. OpenSUSE Leap 15.3
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Fedora Project Fedora 35
Novell Inc. OpenSUSE Leap 15.4
Fedora Project Fedora 36

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для SchedMD Slurm:
Обновление программного обеспечения до версии 21.08.08 или выше
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-29501
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HXLOI3ERTKMZR2KWNRN7OR5S55VPWENH/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Y6B7OWVNVCJUDE6VDWGCBUWMRCRETAO3/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YBI4NFDGGMBKWG4EMSZL5UHATDCLPCQW/
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2022-29501.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 80%
0.01438
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 4 года назад

SchedMD Slurm 21.08.x through 20.11.x has Incorrect Access Control that leads to Escalation of Privileges and code execution.

CVSS3: 8.8
nvd
почти 4 года назад

SchedMD Slurm 21.08.x through 20.11.x has Incorrect Access Control that leads to Escalation of Privileges and code execution.

CVSS3: 8.8
debian
почти 4 года назад

SchedMD Slurm 21.08.x through 20.11.x has Incorrect Access Control tha ...

CVSS3: 8.8
github
почти 4 года назад

SchedMD Slurm 21.08.x through 20.11.x has Incorrect Access Control that leads to Escalation of Privileges and code execution.

suse-cvrf
больше 3 лет назад

Security update for slurm_20_11

EPSS

Процентиль: 80%
0.01438
Низкий

8.8 High

CVSS3

9 Critical

CVSS2