PT-2021-4104 · Schedmd+3 · Slurm+3

Publicado

2021-04-15

·

Atualizado

2024-06-15

·

CVE-2021-31215

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do SchedMD Slurm 20.03.x a 20.11.x anteriores à 20.11.7
Versões do SchedMD Slurm anteriores à 20.02.7
Descrição
O problema está relacionado ao tratamento incorreto de variáveis de ambiente nos scripts PrologSlurmctld e EpilogSlurmctld da ferramenta de gerenciamento de recursos SLURM. Isso pode permitir que um invasor remoto acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço. A vulnerabilidade pode levar à execução remota de código como SlurmUser devido ao tratamento incorreto de variáveis de ambiente ao usar esses scripts.
Recomendações
Para versões do SchedMD Slurm anteriores à 20.02.7, atualize para a versão 20.02.7 ou posterior.
Para versões do SchedMD Slurm 20.03.x a 20.11.x anteriores à 20.11.7, atualize para a versão 20.11.7 ou posterior.
Como solução alternativa temporária, considere desativar o uso dos scripts PrologSlurmctld e EpilogSlurmctld até que um patch esteja disponível. Restrinja o acesso a dados confidenciais e monitore por quaisquer sinais de acesso não autorizado ou negação de serviço.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04691
CVE-2021-31215
DLA-2886-1
MGASA-2021-0253
OPENSUSE-SU-2021:0821-1
OPENSUSE-SU-2021_0821-1
OPENSUSE-SU-2024:11389-1
SUSE-SU-2021:1787-1
SUSE-SU-2021:1788-1
SUSE-SU-2021:1789-1
SUSE-SU-2021:1790-1
SUSE-SU-2021:1791-1
SUSE-SU-2021:1793-1
SUSE-SU-2021:1810-1
SUSE-SU-2021:1811-1
SUSE-SU-2021:1855-1
SUSE-SU-2021:1856-1
SUSE-SU-2021:2295-1
SUSE-SU-2021:2473-1
SUSE-SU-2021_1787-1
SUSE-SU-2021_1788-1
SUSE-SU-2021_1789-1
SUSE-SU-2021_1790-1
SUSE-SU-2021_1791-1
SUSE-SU-2021_1793-1
SUSE-SU-2021_1810-1
SUSE-SU-2021_1811-1
SUSE-SU-2021_1855-1
SUSE-SU-2021_1856-1
SUSE-SU-2021_2295-1
SUSE-SU-2021_2473-1
USN-4781-1

Produtos afetados

Linuxmint
Slurm
Suse
Ubuntu