Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en slurmdbd.conf en SchedMD Slurm (CVE-2019-19727)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2020
Última modificación:
23/01/2020

Descripción

SchedMD Slurm versiones anteriores a la versión 18.08.9 y versiones 19.x anteriores a la versión 19.05.5, posee permisos débiles de slurmdbd.conf.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schedmd:slurm:*:*:*:*:*:*:*:* 18.08.9 (excluyendo)
cpe:2.3:a:schedmd:slurm:*:*:*:*:*:*:*:* 19.05.0 (incluyendo) 19.05.5 (excluyendo)
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*