Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en pbs_mom en Altair PBS Professional. (CVE-2019-15719)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/10/2019
Última modificación:
24/08/2020

Descripción

Altair PBS Professional versión hasta 19.1.2, permite la escalada de privilegios porque un atacante puede enviar un mensaje directamente a pbs_mom, que no puede autenticar el mensaje apropiadamente. Esto resulta en la ejecución de código como un usuario arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:altair:pbs_professional:*:*:*:*:*:*:*:* 13.0.0 (incluyendo) 13.0.412 (excluyendo)
cpe:2.3:a:altair:pbs_professional:*:*:*:*:*:*:*:* 14.0.0 (incluyendo) 14.2.7 (excluyendo)
cpe:2.3:a:altair:pbs_professional:*:*:*:*:*:*:*:* 18.0.0 (incluyendo) 18.2.5 (excluyendo)
cpe:2.3:a:altair:pbs_professional:*:*:*:*:*:*:*:* 19.1.0 (incluyendo) 19.1.3 (excluyendo)
cpe:2.3:a:altair:pbs_professional:*:*:*:*:*:*:*:* 19.2.0 (incluyendo) 19.2.4 (excluyendo)