Schedmd · Slurm · CVE-2020-12693
**Nome do software vulnerável e versões afetadas:
Versões do Slurm 19.05.x a 19.05.6
Versões do Slurm 20.02.x a 20.02.2
Descrição:
O problema está relacionado a uma falha de autenticação no gerenciador de recursos SLURM. Isso pode ser explorado por um invasor remoto para acessar dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. A vulnerabilidade está associada ao uso de um caminho ou canal alternativo. Uma condição de corrida permite que um usuário inicie um processo como um usuário arbitrário, o que pode levar a acesso não autorizado.
Recomendações:
Para as versões 19.05.x a 19.05.6 do Slurm, atualize para a versão 19.05.7 ou posterior.
Para as versões 20.02.x a 20.02.2 do Slurm, atualize para a versão 20.02.3 ou posterior.