Podatność typu buffer overflow w systemie zarządzania klastrem Slurm pozwala zdalnemu atakującemu na przepełnienie bufora podczas obsługi wywołań RPC w pluginie PMIx MPI. Ze względu na brak wymagań dotyczących uwierzytelnienia i sieciowy wektor ataku, podatność jest oceniana jako krytyczna.
▸ Pokaż oryginał (EN)
Slurm before 19.05.8 and 20.x before 20.02.6 has an RPC Buffer Overflow in the PMIx MPI plugin.
Błąd sklasyfikowany jako CWE-120 (klasyczny buffer overflow) dotyczy pluginu PMIx MPI w Slurm. Podczas przetwarzania przychodzących wywołań RPC (Remote Procedure Call) niewystarczająca walidacja danych wejściowych może prowadzić do przepełnienia bufora w pamięci procesu. Atakujący może spreparować odpowiedni pakiet sieciowy i wysłać go do podatnego węzła klastra bez potrzeby posiadania jakichkolwiek poświadczeń.
Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na podatnym węźle klastra, a także naruszenie poufności, integralności i dostępności systemu.
Należy zaktualizować Slurm do wersji 19.05.8 lub nowszej (w gałęzi 19.x) albo do wersji 20.02.6 lub nowszej (w gałęzi 20.x). Użytkownicy Debian Linux powinni zastosować patche dostępne w ramach DSA-4841 (Debian stable) oraz komunikatu debian-lts-announce z stycznia 2022 r. (Debian LTS).
Slurm w wersjach przed 19.05.8 oraz wersje 20.x przed 20.02.6, a także systemy Debian Linux korzystające z dotkniętych pakietów Slurm.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.09.0Schedmd Slurm
APPSchedmd< 19.05.820.0.0 – 20.02.6 (bez)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki