Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad en Univa Grid Engine (CVE-2018-20871)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/07/2019
Última modificación:
24/08/2020

Descripción

En Univa Grid Engine anterior a versión 8.6.3, cuando es configurado para trabajos Docker y spooling execd sobre root_squash, en ciertos casos se presentan permisos de archivos débiles ("other" acceso de escritura) (GE-6890).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:univa:grid_engine:8.6.3:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información