An issue was discovered in SchedMD Slurm 22.05.x, 23.02.x, and 23.11.x. Because of a double free, attackers can cause a denial of service or possibly execute arbitrary code. The fixed versions are 22.05.11, 23.02.7, and 23.11.1.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade slurm-wlm | Feb 5, 2024 | Dec 14, 2023 |
| Freebsd | — | Upgrade slurm-wlm | Dec 20, 2023 | Dec 19, 2023 |
| Gentoo Linux | — | Upgrade sys-cluster/slurm. | Sep 23, 2024 | Dec 14, 2023 |
| Suse | — | Upgrade slurm_18_08-nodeUpgrade slurm_18_08-slurmdbdUpgrade slurm_20_02-sjstatUpgrade slurm_20_11-webdocUpgrade slurm_22_05-mungeUpgrade slurm_20_11-sviewUpgrade slurm_22_05-develUpgrade slurm_20_11-auth-noneUpgrade slurm_23_02-sviewUpgrade slurm-slurmdb-directUpgrade slurm_18_08-luaUpgrade slurm_20_11Upgrade libpmi0Upgrade slurm_22_05-crayUpgrade slurm_20_02-config-manUpgrade slurm_20_11-restUpgrade libslurm31Upgrade slurm_22_05-luaUpgrade slurm-sqlUpgrade slurm_22_05-slurmdbdUpgrade slurm_22_05-docUpgrade slurm_23_02-crayUpgrade slurmUpgrade slurm_18_08-auth-noneUpgrade slurm_20_02-mungeUpgrade slurm_20_11-sjstatUpgrade libslurm36Upgrade slurm_22_05-sqlUpgrade slurm_20_02Upgrade slurm_22_05-pam_slurmUpgrade slurm-webdocUpgrade slurm_22_05-pluginsUpgrade slurm-sviewUpgrade slurm_22_05-sjstatUpgrade slurm-hdf5Upgrade slurm_18_08-develUpgrade slurm_20_11-nodeUpgrade slurm_20_02-docUpgrade slurm-openlavaUpgrade libpmi0_18_08Upgrade slurm_20_02-pam_slurmUpgrade slurm_20_02-luaUpgrade slurm-pluginsUpgrade slurm_22_05-sviewUpgrade slurm_23_02-configUpgrade slurm-crayUpgrade slurm_23_02-pam_slurmUpgrade slurm_20_11-pluginsUpgrade slurm-auth-noneUpgrade slurm_18_08-configUpgrade slurm-pam_slurmUpgrade slurm_18_08-torqueUpgrade slurm_20_02-restUpgrade slurm_20_02-configUpgrade slurm_23_02-webdocUpgrade slurm-testsuiteUpgrade slurm_23_02-config-manUpgrade slurm-sched-wikiUpgrade slurm_20_11-pam_slurmUpgrade libslurm38Upgrade libslurm33Upgrade slurm_20_02-nodeUpgrade slurm_20_02-torqueUpgrade slurm_18_08-docUpgrade slurm_22_05-seffUpgrade slurm_23_02-pluginsUpgrade slurm_20_02-seffUpgrade slurm_23_02-develUpgrade perl-slurm_20_11Upgrade slurm-torqueUpgrade slurm_23_02-slurmdbdUpgrade slurm-configUpgrade slurm-nodeUpgrade slurm_20_02-testsuiteUpgrade slurm_23_02-sqlUpgrade slurm_23_02Upgrade slurm_22_05-openlavaUpgrade slurm_22_05-torqueUpgrade slurm_20_11-luaUpgrade perl-slurm_22_05Upgrade slurm_22_05-testsuiteUpgrade slurm-docUpgrade slurm_22_05-config-manUpgrade slurm_20_02-sqlUpgrade slurm_23_02-luaUpgrade slurm_20_11-config-manUpgrade slurm_23_02-plugin-ext-sensors-rrdUpgrade slurm_20_11-openlavaUpgrade slurm_20_02-sviewUpgrade slurm_18_08-pam_slurmUpgrade slurm-sjstatUpgrade slurm-develUpgrade perl-slurm_18_08Upgrade libnss_slurm2_23_02Upgrade slurm_20_11-slurmdbdUpgrade slurm_20_11-mungeUpgrade slurm_20_11-hdf5Upgrade slurm_20_11-docUpgrade slurm_20_02-pluginsUpgrade slurm-slurmdbdUpgrade slurm-plugin-ext-sensors-rrdUpgrade libnss_slurm2_20_02Upgrade slurm_23_02-auth-noneUpgrade slurm_22_05-hdf5Upgrade slurm_23_02-mungeUpgrade slurm-luaUpgrade slurm_22_05-nodeUpgrade libslurm39Upgrade libslurm35Upgrade slurm-restUpgrade libnss_slurm2_22_05Upgrade slurm-mungeUpgrade slurm_22_05-restUpgrade slurm_20_11-torqueUpgrade libpmi0_22_05Upgrade libnss_slurm2_20_11Upgrade slurm_22_05Upgrade slurm_20_11-sqlUpgrade slurm_20_11-crayUpgrade slurm_20_02-hdf5Upgrade libpmi0_23_02Upgrade slurm_20_02-develUpgrade slurm_20_11-seffUpgrade perl-slurm_20_02Upgrade slurm_18_08-mungeUpgrade slurm_23_02-torqueUpgrade slurm_22_05-webdocUpgrade slurm_18_08-pluginsUpgrade slurm_18_08Upgrade libpmi0_20_02Upgrade libnss_slurm2Upgrade slurm_20_02-webdocUpgrade slurm_23_02-docUpgrade slurm_20_11-configUpgrade slurm_20_11-develUpgrade slurm_20_02-crayUpgrade libpmi0_20_11Upgrade slurm_20_02-slurmdbdUpgrade slurm_18_08-sqlUpgrade slurm_23_02-nodeUpgrade perl-slurm_23_02Upgrade perl-slurmUpgrade slurm_22_05-configUpgrade slurm_20_02-openlavaUpgrade slurm_20_02-auth-noneUpgrade slurm-config-manUpgrade slurm-seffUpgrade slurm_22_05-auth-none | Feb 1, 2024 | Dec 14, 2023 |
| Ubuntu | — | Upgrade libpam-slurm-dev (Ubuntu Pro)Upgrade slurmctld (Ubuntu Pro)Upgrade libpam-slurm (Ubuntu Pro)Upgrade slurmd (Ubuntu Pro)Upgrade slurm-wlm (Ubuntu Pro)Upgrade libslurm-dev (Ubuntu Pro) | May 7, 2026 | Dec 14, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub