Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el empaquetado del testuite slurm de openSUSE Factory (CVE-2022-31251)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2022
Última modificación:
22/06/2023

Descripción

Una vulnerabilidad de Permisos Incorrectos por Defecto en el empaquetado del testuite slurm de openSUSE Factory permite a atacantes locales con control sobre el usuario slurm escalar a root. Este problema afecta a openSUSE Factory slurm versiones anteriores a 22.05.2-3.3

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opensuse:factory:*:*:*:*:*:*:*:* 22.05.2-3.3 (excluyendo)


Referencias a soluciones, herramientas e información