- EPSS 1.2%
- Veröffentlicht 05.05.2022 17:15:15
- Zuletzt bearbeitet 21.11.2024 06:59:12
SchedMD Slurm 21.08.x through 20.11.x has Incorrect Access Control that leads to Information Disclosure.
CVE-2021-43337
- EPSS 0.53%
- Veröffentlicht 17.11.2021 06:15:06
- Zuletzt bearbeitet 21.11.2024 06:29:06
SchedMD Slurm 21.08.* before 21.08.4 has Incorrect Access Control. On sites using the new AccountingStoreFlags=job_script and/or job_env options, the access control rules in SlurmDBD may permit users to request job scripts and environment files to wh...
CVE-2021-31215
- EPSS 0.7%
- Veröffentlicht 13.05.2021 06:15:07
- Zuletzt bearbeitet 21.11.2024 06:05:18
SchedMD Slurm before 20.02.7 and 20.03.x through 20.11.x before 20.11.7 allows remote code execution as SlurmUser because use of a PrologSlurmctld or EpilogSlurmctld script leads to environment mishandling.
CVE-2020-27746
- EPSS 0.27%
- Veröffentlicht 27.11.2020 18:15:11
- Zuletzt bearbeitet 21.11.2024 05:21:44
Slurm before 19.05.8 and 20.x before 20.02.6 exposes Sensitive Information to an Unauthorized Actor because xauth for X11 magic cookies is affected by a race condition in a read operation on the /proc filesystem.
CVE-2020-27745
- EPSS 0.79%
- Veröffentlicht 27.11.2020 17:15:11
- Zuletzt bearbeitet 21.11.2024 05:21:44
Slurm before 19.05.8 and 20.x before 20.02.6 has an RPC Buffer Overflow in the PMIx MPI plugin.
CVE-2020-12693
- EPSS 0.19%
- Veröffentlicht 21.05.2020 23:15:11
- Zuletzt bearbeitet 21.11.2024 05:00:05
Slurm 19.05.x before 19.05.7 and 20.02.x before 20.02.3, in the rare case where Message Aggregation is enabled, allows Authentication Bypass via an Alternate Path or Channel. A race condition allows a user to launch a process as an arbitrary user.
CVE-2019-19728
- EPSS 0.44%
- Veröffentlicht 13.01.2020 19:15:12
- Zuletzt bearbeitet 21.11.2024 04:35:16
SchedMD Slurm before 18.08.9 and 19.x before 19.05.5 executes srun --uid with incorrect privileges.
CVE-2019-19727
- EPSS 0.05%
- Veröffentlicht 13.01.2020 19:15:12
- Zuletzt bearbeitet 21.11.2024 04:35:15
SchedMD Slurm before 18.08.9 and 19.x before 19.05.5 has weak slurmdbd.conf permissions.
CVE-2019-12838
- EPSS 4.57%
- Veröffentlicht 11.07.2019 13:15:10
- Zuletzt bearbeitet 21.11.2024 04:23:41
SchedMD Slurm 17.11.x, 18.08.0 through 18.08.7, and 19.05.0 allows SQL Injection.
CVE-2019-6438
- EPSS 0.54%
- Veröffentlicht 31.01.2019 09:29:00
- Zuletzt bearbeitet 21.11.2024 04:46:26
SchedMD Slurm before 17.11.13 and 18.x before 18.08.5 mishandles 32-bit systems.