Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un script PrologSlurmctld o EpilogSlurmctld en SchedMD Slurm (CVE-2021-31215)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/05/2021
Última modificación:
07/11/2023

Descripción

SchedMD Slurm versiones anteriores a 20.02.7 y versiones 20.03.xa 20.11.x anteriores a 20.11.7, permite una ejecución de código remota como SlurmUser porque el uso de un script PrologSlurmctld o EpilogSlurmctld conlleva a un manejo inapropiado del entorno

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schedmd:slurm:*:*:*:*:*:*:*:* 20.02.7 (excluyendo)
cpe:2.3:a:schedmd:slurm:*:*:*:*:*:*:*:* 20.11 (incluyendo) 20.11.7 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*