Vulnerabilidad en Gentoo ebuild para Slurm (CVE-2020-36770)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2024
Última modificación:
20/06/2025
Descripción
pkg_postinst en Gentoo ebuild para Slurm hasta 22.05.3 llama innecesariamente a chown para asignar la propiedad de root a los archivos en el sistema de archivos root activo. Esto podría ser aprovechado por el usuario de slurm para convertirse en propietario de los archivos de propiedad root.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gentoo:ebuild_for_slurm:*:*:*:*:*:*:*:* | 22.05.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página