Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SchedMD Slurm (CVE-2024-48936)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/10/2024
Última modificación:
30/10/2024

Descripción

La autorización de SchedMD Slurm anterior a la versión 24.05.4 es incorrecta. Un error en el manejo de la autenticación en stepmgr podría permitir que un atacante ejecute procesos en los trabajos de otros usuarios. Esto se limita a los trabajos que se ejecutan explícitamente con --stepmgr o en sistemas que tienen stepmgr habilitado globalmente a través de SlurmctldParameters=enable_stepmgr en su configuración.