Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-40763

Опубликовано: 11 нояб. 2025
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

A vulnerability has been identified in Altair Grid Engine (All versions < V2026.0.0). Affected products do not properly validate environment variables when loading shared libraries, allowing path hijacking through malicious library substitution. This could allow a local attacker to execute arbitrary code with superuser privileges by manipulating the environment variable and placing a malicious library in the controlled path.

EPSS

Процентиль: 4%
0.00138
Низкий

7.8 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
github
9 месяцев назад

A vulnerability has been identified in Altair Grid Engine (All versions < V2026.0.0). Affected products do not properly validate environment variables when loading shared libraries, allowing path hijacking through malicious library substitution. This could allow a local attacker to execute arbitrary code with superuser privileges by manipulating the environment variable and placing a malicious library in the controlled path.

CVSS3: 7.8
fstec
9 месяцев назад

Уязвимость системы управления распределенными ресурсами, которая оптимизирует рабочие нагрузки в центрах обработки данных Siemens Altair Grid Engine, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями

EPSS

Процентиль: 4%
0.00138
Низкий

7.8 High

CVSS3

Дефекты

CWE-427