| Title | SLURM における権限を取得される脆弱性 |
|---|---|
| Summary | Simple Linux Utility for Resource Management (SLURM) は、(1) slurmd デーモンから sbcast を呼び出す、または (2) slurmctld デーモンから strigger を呼び出す前に補助グループを適切に設定しないため、ファイルを変更されるおよび権限を取得される脆弱性が存在します。 |
| Possible impacts | ローカル SLURM ユーザにより、ファイルを変更されるおよび権限を取得される可能性があります。 |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | June 16, 2009, midnight |
| Registration Date | Sept. 25, 2012, 5:27 p.m. |
| Last Update | Sept. 25, 2012, 5:27 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.2 |
|---|---|
| Vector | AV:L/AC:L/Au:N/C:C/I:C/A:C |
| Lawrence Livermore National Laboratory (LLNL) |
| Simple Linux Utility for Resource Management (SLURM) 1.2 および 1.3.14 未満の 1.3 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年09月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Simple Linux Utility for Resource Management (SLURM) 1.2 and 1.3 before 1.3.14 does not properly set supplementary groups before invoking (1) sbcast from the slurmd daemon or (2) strigger from the slurmctld daemon, which might allow local SLURM users to modify files and gain privileges. |
|---|---|
| Publication Date | June 17, 2009, 8:30 a.m. |
| Registration Date | Jan. 29, 2021, 1:19 p.m. |
| Last Update | Aug. 17, 2017, 10:30 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:llnl:slurm:1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:llnl:slurm:1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:llnl:slurm:1.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:llnl:slurm:1.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:llnl:slurm:1.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:llnl:slurm:1.3.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:llnl:slurm:1.3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:llnl:slurm:1.3.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:llnl:slurm:1.3.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:llnl:slurm:1.3.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:llnl:slurm:1.3.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:llnl:slurm:1.3.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:llnl:slurm:1.3.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:llnl:slurm:1.3.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:llnl:slurm:*:*:*:*:*:*:*:* | 1.3.13 | ||||