An issue was discovered in SchedMD Slurm 23.02.x and 23.11.x. There is Incorrect Access Control because of a slurmd Message Integrity Bypass. An attacker can reuse root-level authentication tokens during interaction with the slurmd process. This bypasses the RPC message hashes that protect against undesired MUNGE credential reuse. The fixed versions are 23.02.7 and 23.11.1.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade slurm-wlm | Jul 27, 2026 | Jul 27, 2026 |
| Freebsd | — | Upgrade slurm-wlm | Dec 20, 2023 | Dec 19, 2023 |
| Gentoo Linux | — | Upgrade sys-cluster/slurm. | Sep 23, 2024 | Dec 14, 2023 |
| Suse | — | Upgrade slurm_23_02-slurmdbdUpgrade slurm-config-manUpgrade libnss_slurm2Upgrade slurm-slurmdbdUpgrade slurm-auth-noneUpgrade slurm_23_02-torqueUpgrade perl-slurmUpgrade libslurm39Upgrade slurm-pam_slurmUpgrade slurm_23_02-mungeUpgrade slurm-hdf5Upgrade slurm_23_02-configUpgrade slurm_23_02-luaUpgrade slurm-sjstatUpgrade slurm_23_02-pam_slurmUpgrade slurm_23_02-develUpgrade slurm-restUpgrade slurm_23_02-sqlUpgrade slurm-mungeUpgrade slurm-develUpgrade slurm-plugin-ext-sensors-rrdUpgrade slurm_23_02-docUpgrade perl-slurm_23_02Upgrade slurm_23_02-pluginsUpgrade libpmi0_23_02Upgrade slurm-seffUpgrade slurm-luaUpgrade slurm-sqlUpgrade slurm_23_02-sviewUpgrade slurm_23_02Upgrade libnss_slurm2_23_02Upgrade slurm-docUpgrade slurm_23_02-nodeUpgrade slurm-torqueUpgrade slurm-nodeUpgrade slurm_23_02-config-manUpgrade slurm_23_02-plugin-ext-sensors-rrdUpgrade libpmi0Upgrade slurm-webdocUpgrade slurm-openlavaUpgrade slurm-pluginsUpgrade slurm_23_02-auth-noneUpgrade slurm_23_02-webdocUpgrade slurm-configUpgrade slurmUpgrade slurm-crayUpgrade slurm_23_02-crayUpgrade slurm-testsuiteUpgrade slurm-sview | Feb 1, 2024 | Dec 14, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub