PT-2022-17680 · Htcondor · Htcondor
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do HTCondor 8.8.x a 8.8.15
Versões do HTCondor 9.0.x a 9.0.9
Versões do HTCondor 9.1.x a 9.5.x
Descrição
Foi descoberta uma vulnerabilidade no HTCondor. Quando um usuário se autentica em um daemon do HTCondor por meio do método CLAIMTOBE, ele pode se passar por qualquer entidade ao emitir comandos adicionais para esse daemon.
Recomendações
Para as versões 8.8.x a 8.8.15 do HTCondor, atualize para a versão 8.8.16 ou posterior.
Para as versões do HTCondor 9.0.x a 9.0.9, atualize para a versão 9.0.10 ou posterior.
Para as versões do HTCondor 9.1.x a 9.5.x, atualize para a versão 9.6.0 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Htcondor