Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HTCondor (CVE-2021-45102)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2021
Última modificación:
22/12/2021

Descripción

Se ha detectado un problema en HTCondor versiones 9.0.x anteriores a 9.0.4 y versiones 9.1.x anteriores a 9.1.2. Cuando es autenticado un demonio HTCondor usando un SciToken, un usuario puede recibir autorizaciones más allá de lo que el token debería permitir

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wisc:htcondor:9.0.0:*:*:*:*:*:*:*
cpe:2.3:a:wisc:htcondor:9.0.1:*:*:*:*:*:*:*
cpe:2.3:a:wisc:htcondor:9.0.2:*:*:*:*:*:*:*
cpe:2.3:a:wisc:htcondor:9.1.0:*:*:*:*:*:*:*