Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3988-jj2m-p6m7

Опубликовано: 11 нояб. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.5
CVSS3: 7.8

Описание

A vulnerability has been identified in Altair Grid Engine (All versions < V2026.0.0). Affected products do not properly validate environment variables when loading shared libraries, allowing path hijacking through malicious library substitution. This could allow a local attacker to execute arbitrary code with superuser privileges by manipulating the environment variable and placing a malicious library in the controlled path.

A vulnerability has been identified in Altair Grid Engine (All versions < V2026.0.0). Affected products do not properly validate environment variables when loading shared libraries, allowing path hijacking through malicious library substitution. This could allow a local attacker to execute arbitrary code with superuser privileges by manipulating the environment variable and placing a malicious library in the controlled path.

EPSS

Процентиль: 3%
0.00135
Низкий

8.5 High

CVSS4

7.8 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
nvd
9 месяцев назад

A vulnerability has been identified in Altair Grid Engine (All versions < V2026.0.0). Affected products do not properly validate environment variables when loading shared libraries, allowing path hijacking through malicious library substitution. This could allow a local attacker to execute arbitrary code with superuser privileges by manipulating the environment variable and placing a malicious library in the controlled path.

CVSS3: 7.8
fstec
9 месяцев назад

Уязвимость системы управления распределенными ресурсами, которая оптимизирует рабочие нагрузки в центрах обработки данных Siemens Altair Grid Engine, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями

EPSS

Процентиль: 3%
0.00135
Низкий

8.5 High

CVSS4

7.8 High

CVSS3

Дефекты

CWE-427