CRITICAL🇬🇧 English

CVE-2023-49937

Double free w SchedMD Slurm umożliwia RCE lub DoS

CVSS 9.8v3.1pub. 2023-12-14upd. 2025-11-04

W systemie zarządzania zadaniami SchedMD Slurm odkryto podatność typu double free (CWE-415), która może zostać wykorzystana przez nieuwierzytelnionego atakującego zdalnie. Błąd ma ocenę CVSS 9.8 i może prowadzić do wykonania dowolnego kodu lub odmowy usługi.

Pokaż oryginał (EN)

An issue was discovered in SchedMD Slurm 22.05.x, 23.02.x, and 23.11.x. Because of a double free, attackers can cause a denial of service or possibly execute arbitrary code. The fixed versions are 22.05.11, 23.02.7, and 23.11.1.

🤖 Analiza AI
Jak działa

Podatność polega na dwukrotnym zwolnieniu tego samego obszaru pamięci (double free), co jest klasycznym błędem zarządzania pamięcią. Atakujący może wykorzystać ten mechanizm do skorumpowania sterty procesu (heap corruption), co w konsekwencji otwiera ścieżkę do wykonania arbitralnego kodu lub destabilizacji działania usługi. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika i jest możliwy przez sieć.

Skutki

Atakujący może spowodować awarię systemu (DoS) lub wykonać dowolny kod na podatnym serwerze Slurm, potencjalnie przejmując nad nim pełną kontrolę.

Mitygacja

Należy zaktualizować SchedMD Slurm do wersji 22.05.11, 23.02.7 lub 23.11.1, w zależności od używanej gałęzi. Patche są dostępne u producenta oraz w repozytoriach dystrybucji (m.in. Fedora).

Kogo dotyczy

SchedMD Slurm w wersjach 22.05.x, 23.02.x oraz 23.11.x (przed poprawkami).

Uwagi

Podatność opublikowana 2023-12-14. Poprawione wersje wskazane wprost w opisie producenta: 22.05.11, 23.02.7 i 23.11.1.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schedmd Slurm

    APP
    Schedmd
    23.1122.05 – 22.05.12 (bez)23.02 – 23.02.7 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2023-49934CRITICAL9.8PL ✓ten sam produkt

SQL Injection w SchedMD Slurm 23.11.x przeciwko bazie SlurmDBD

CVE-2022-29502CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu i eskalacja uprawnień w SchedMD Slurm

CVE-2020-27745CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w pluginie PMIx MPI w Slurm — RCE bez uwierzytelnienia

CVE-2019-12838CRITICAL9.8PL ✓ten sam produkt

SQL Injection w SchedMD Slurm — nieuwierzytelniony dostęp do bazy danych

CVE-2019-6438CRITICAL9.8PL ✓ten sam produkt

SchedMD Slurm — błędna obsługa systemów 32-bitowych (RCE/eskalacja)