Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en srun --uid en SchedMD Slurm (CVE-2019-19728)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
13/01/2020
Última modificación:
28/01/2021

Descripción

SchedMD Slurm versiones anteriores a la versión 18.08.9 y versiones 19.x anteriores a la versión 19.05.5, ejecuta srun --uid con privilegios incorrectos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schedmd:slurm:*:*:*:*:*:*:*:* 18.08.9 (excluyendo)
cpe:2.3:a:schedmd:slurm:*:*:*:*:*:*:*:* 19.05.0 (incluyendo) 19.05.5 (excluyendo)
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*