An issue was discovered in SchedMD Slurm 22.05.x, 23.02.x, and 23.11.x. Because of a double free, attackers can cause a denial of service or possibly execute arbitrary code. The fixed versions are 22.05.11, 23.02.7, and 23.11.1.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade slurm-wlm | Feb 5, 2024 | Dec 14, 2023 |
| Freebsd | — | Upgrade slurm-wlm | Dec 20, 2023 | Dec 19, 2023 |
| Gentoo Linux | — | Upgrade sys-cluster/slurm. | Sep 23, 2024 | Dec 14, 2023 |
| Suse | — | Upgrade libnss_slurm2_20_02Upgrade slurm-mungeUpgrade slurm_23_02-auth-noneUpgrade slurm-plugin-ext-sensors-rrdUpgrade slurm_22_05-hdf5Upgrade slurm-slurmdbdUpgrade slurm_20_11-docUpgrade slurm_20_11-develUpgrade slurm_23_02-nodeUpgrade slurm_20_11-slurmdbdUpgrade slurm_20_02-pluginsUpgrade libpmi0_20_02Upgrade perl-slurm_20_02Upgrade perl-slurm_22_05Upgrade slurm_20_11-hdf5Upgrade slurm_20_11-mungeUpgrade slurm-docUpgrade slurm_20_02-develUpgrade slurm_20_11-seffUpgrade slurm_18_08Upgrade slurm_20_11-sqlUpgrade slurm-luaUpgrade slurm_20_02-slurmdbdUpgrade slurm_22_05-auth-noneUpgrade slurm-restUpgrade libpmi0_20_11Upgrade libslurm35Upgrade slurm_23_02Upgrade slurm-develUpgrade slurm_23_02-sqlUpgrade slurm_20_11-config-manUpgrade slurm_23_02-slurmdbdUpgrade libnss_slurm2_23_02Upgrade slurm_23_02-plugin-ext-sensors-rrdUpgrade slurm_22_05-torqueUpgrade slurm_22_05-config-manUpgrade slurm-seffUpgrade libnss_slurm2Upgrade slurm_18_08-pam_slurmUpgrade slurm-config-manUpgrade slurm_22_05-nodeUpgrade slurm_20_02-auth-noneUpgrade slurm-sjstatUpgrade slurm_20_02-openlavaUpgrade slurm_23_02-luaUpgrade slurm_22_05-testsuiteUpgrade slurm_23_02-docUpgrade perl-slurm_18_08Upgrade slurm_20_11-configUpgrade slurm_20_02-sviewUpgrade slurm_20_02-testsuiteUpgrade slurm_22_05-restUpgrade perl-slurmUpgrade perl-slurm_23_02Upgrade slurm_20_02-crayUpgrade slurm_20_02-sqlUpgrade slurm_22_05-webdocUpgrade slurm_20_11-openlavaUpgrade slurm_20_02-webdocUpgrade slurm_20_11-torqueUpgrade libpmi0_23_02Upgrade libpmi0_22_05Upgrade slurm-nodeUpgrade slurm_20_11-crayUpgrade slurm_22_05Upgrade libnss_slurm2_20_11Upgrade slurm-configUpgrade libnss_slurm2_22_05Upgrade slurm_23_02-mungeUpgrade slurm_22_05-configUpgrade slurm_18_08-sqlUpgrade slurm_18_08-mungeUpgrade slurm_18_08-pluginsUpgrade slurm_20_02-hdf5Upgrade slurm_20_11-luaUpgrade slurm_22_05-openlavaUpgrade slurm_23_02-torqueUpgrade libslurm39Upgrade slurm_20_11-restUpgrade slurm_23_02-develUpgrade slurm-sched-wikiUpgrade slurm_20_11Upgrade slurm_20_02-seffUpgrade libslurm38Upgrade libslurm31Upgrade slurm_23_02-pluginsUpgrade libpmi0_18_08Upgrade slurm_18_08-slurmdbdUpgrade slurm_18_08-nodeUpgrade libslurm36Upgrade slurm_18_08-docUpgrade slurm_18_08-develUpgrade slurm_20_02-configUpgrade slurm-sqlUpgrade slurm-testsuiteUpgrade perl-slurm_20_11Upgrade slurm_23_02-config-manUpgrade slurm_20_11-pam_slurmUpgrade slurm_18_08-configUpgrade slurm_20_02-nodeUpgrade slurm_20_11-nodeUpgrade slurm_22_05-mungeUpgrade slurm-webdocUpgrade slurm_22_05-sqlUpgrade slurm_22_05-pluginsUpgrade slurm_22_05-pam_slurmUpgrade slurm_22_05-crayUpgrade slurm_20_02-config-manUpgrade slurm_20_02Upgrade slurm-sviewUpgrade slurm_22_05-sjstatUpgrade slurm_20_02-luaUpgrade slurm_23_02-pam_slurmUpgrade slurm-pluginsUpgrade slurm_20_02-sjstatUpgrade slurm_20_02-pam_slurmUpgrade slurm-openlavaUpgrade slurm-crayUpgrade slurm_23_02-configUpgrade slurm_22_05-sviewUpgrade slurm-torqueUpgrade slurm_20_11-webdocUpgrade slurm_22_05-seffUpgrade slurm_23_02-sviewUpgrade slurm_22_05-slurmdbdUpgrade slurm_22_05-develUpgrade slurm_20_11-sviewUpgrade slurm_20_11-auth-noneUpgrade slurm-slurmdb-directUpgrade slurm_22_05-docUpgrade libpmi0Upgrade slurm_18_08-luaUpgrade slurm-pam_slurmUpgrade slurm-auth-noneUpgrade slurm_20_02-restUpgrade slurm-hdf5Upgrade slurm_23_02-webdocUpgrade slurm_20_11-pluginsUpgrade slurm_20_02-docUpgrade slurm_18_08-torqueUpgrade slurm_20_02-torqueUpgrade slurmUpgrade slurm_20_11-sjstatUpgrade slurm_23_02-crayUpgrade slurm_20_02-mungeUpgrade slurm_22_05-luaUpgrade slurm_18_08-auth-noneUpgrade libslurm33 | Feb 1, 2024 | Dec 14, 2023 |
| Ubuntu | — | Upgrade libpam-slurm (Ubuntu Pro)Upgrade slurm-wlm (Ubuntu Pro)Upgrade slurmctld (Ubuntu Pro)Upgrade slurmd (Ubuntu Pro)Upgrade libpam-slurm-dev (Ubuntu Pro)Upgrade libslurm-dev (Ubuntu Pro) | May 7, 2026 | Dec 14, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub