6.9

CVE-2010-3380

The (1) init.d/slurm and (2) init.d/slurmdbd scripts in SLURM before 2.1.14 place the . (dot) directory in the LD_LIBRARY_PATH, which allows local users to gain privileges via a Trojan horse shared library in the current working directory.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Llnl ≫ Slurm Version <= 2.1.13
Llnl ≫ Slurm Version 1.3.10
Llnl ≫ Slurm Version 1.3.11
Llnl ≫ Slurm Version 1.3.12
Llnl ≫ Slurm Version 1.3.13
Llnl ≫ Slurm Version 1.3.14
Llnl ≫ Slurm Version 1.3.15
Llnl ≫ Slurm Version 2.0.0
Llnl ≫ Slurm Version 2.0.1
Llnl ≫ Slurm Version 2.0.2
Llnl ≫ Slurm Version 2.0.3
Llnl ≫ Slurm Version 2.0.4
Llnl ≫ Slurm Version 2.0.5
Llnl ≫ Slurm Version 2.0.6
Llnl ≫ Slurm Version 2.0.7
Llnl ≫ Slurm Version 2.0.8
Llnl ≫ Slurm Version 2.0.9
Llnl ≫ Slurm Version 2.1.0
Llnl ≫ Slurm Version 2.1.1
Llnl ≫ Slurm Version 2.1.2
Llnl ≫ Slurm Version 2.1.4
Llnl ≫ Slurm Version 2.1.5
Llnl ≫ Slurm Version 2.1.6
Llnl ≫ Slurm Version 2.1.7
Llnl ≫ Slurm Version 2.1.8
Llnl ≫ Slurm Version 2.1.9
Llnl ≫ Slurm Version 2.1.10
Llnl ≫ Slurm Version 2.1.11
Llnl ≫ Slurm Version 2.1.12
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.3% 0.22
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.9 3.4 10
AV:L/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/41614
Vendor Advisory
http://sourceforge.net/projects/slurm/files//slurm/version_2.1/2.1.14/RELEASE_NOTES_2.1.14/view
http://www.securityfocus.com/bid/43537