Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SchedMD Slurm (CVE-2018-10995)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
30/05/2018
Última modificación:
03/10/2019

Descripción

SchedMD Slurm en versiones anteriores a la 17.02.11 y versiones 17.1x.x anteriores a la 17.11.7 gestiona de manera incorrecta los nombres de usuario (también conocidos como campos user_name) y los ID de grupo (también conocidos como campos gid).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schedmd:slurm:*:*:*:*:*:*:*:* 17.02.10.1 (incluyendo)
cpe:2.3:a:schedmd:slurm:17.11.0.0:pre1:*:*:*:*:*:*
cpe:2.3:a:schedmd:slurm:17.11.0.0:pre2:*:*:*:*:*:*
cpe:2.3:a:schedmd:slurm:17.11.0.0:rc1:*:*:*:*:*:*
cpe:2.3:a:schedmd:slurm:17.11.0.0:rc2:*:*:*:*:*:*
cpe:2.3:a:schedmd:slurm:17.11.0.0:rc3:*:*:*:*:*:*
cpe:2.3:a:schedmd:slurm:17.11.0.1:*:*:*:*:*:*:*
cpe:2.3:a:schedmd:slurm:17.11.1.1:*:*:*:*:*:*:*
cpe:2.3:a:schedmd:slurm:17.11.1.2:*:*:*:*:*:*:*
cpe:2.3:a:schedmd:slurm:17.11.2.1:*:*:*:*:*:*:*
cpe:2.3:a:schedmd:slurm:17.11.3.1:*:*:*:*:*:*:*
cpe:2.3:a:schedmd:slurm:17.11.3.2:*:*:*:*:*:*:*
cpe:2.3:a:schedmd:slurm:17.11.4.1:*:*:*:*:*:*:*
cpe:2.3:a:schedmd:slurm:17.11.5.1:*:*:*:*:*:*:*
cpe:2.3:a:schedmd:slurm:17.11.6.1:*:*:*:*:*:*:*