An issue was discovered in SchedMD Slurm 22.05.x, 23.02.x, and 23.11.x. Because of a double free, attackers can cause a denial of service or possibly execute arbitrary code. The fixed versions are 22.05.11, 23.02.7, and 23.11.1.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade slurm-wlm | Feb 5, 2024 | Dec 14, 2023 |
| Freebsd | — | Upgrade slurm-wlm | Dec 20, 2023 | Dec 19, 2023 |
| Gentoo Linux | — | Upgrade sys-cluster/slurm. | Sep 23, 2024 | Dec 14, 2023 |
| Suse | — | Upgrade slurm-sjstatUpgrade slurm_18_08-pam_slurmUpgrade slurm-restUpgrade slurm_20_11-config-manUpgrade libnss_slurm2_23_02Upgrade perl-slurm_18_08Upgrade slurm-develUpgrade slurm_20_11-openlavaUpgrade libslurm35Upgrade slurm_20_02-slurmdbdUpgrade libpmi0_20_11Upgrade libnss_slurm2Upgrade slurm_23_02-plugin-ext-sensors-rrdUpgrade slurm_20_02-sviewUpgrade perl-slurm_23_02Upgrade slurm_23_02-luaUpgrade libnss_slurm2_20_02Upgrade slurm-luaUpgrade slurm_22_05-openlavaUpgrade slurm_22_05-configUpgrade slurm_23_02Upgrade slurm_20_02-develUpgrade slurm_22_05-hdf5Upgrade slurm_23_02-auth-noneUpgrade slurm_22_05-restUpgrade slurm_20_11-docUpgrade slurm_20_11-hdf5Upgrade slurm_20_11-mungeUpgrade slurm_20_11-slurmdbdUpgrade slurm_22_05-webdocUpgrade slurm_23_02-torqueUpgrade slurm-nodeUpgrade slurm_23_02-mungeUpgrade libslurm39Upgrade slurm_22_05-nodeUpgrade slurm_23_02-docUpgrade slurm_20_11-configUpgrade slurm_20_11-develUpgrade slurm-mungeUpgrade slurm_20_11-sqlUpgrade slurm_20_02-auth-noneUpgrade slurm_20_11-luaUpgrade slurm_20_02-testsuiteUpgrade slurm_18_08-sqlUpgrade libpmi0_23_02Upgrade slurm-configUpgrade slurm-plugin-ext-sensors-rrdUpgrade libpmi0_22_05Upgrade slurm_20_11-crayUpgrade slurm_22_05-auth-noneUpgrade slurm_20_11-torqueUpgrade slurm-seffUpgrade slurm_20_02-openlavaUpgrade slurm_23_02-sqlUpgrade libnss_slurm2_20_11Upgrade slurm_22_05Upgrade slurm_22_05-torqueUpgrade slurm_23_02-slurmdbdUpgrade slurm-config-manUpgrade slurm_20_02-hdf5Upgrade slurm-slurmdbdUpgrade perl-slurm_20_02Upgrade slurm_20_02-pluginsUpgrade slurm_20_02-webdocUpgrade libnss_slurm2_22_05Upgrade slurm_23_02-nodeUpgrade perl-slurmUpgrade slurm_20_02-sqlUpgrade slurm_20_02-crayUpgrade slurm_22_05-testsuiteUpgrade perl-slurm_22_05Upgrade slurm-docUpgrade slurm_18_08Upgrade slurm_18_08-mungeUpgrade slurm_18_08-pluginsUpgrade slurm_20_11-seffUpgrade slurm_22_05-config-manUpgrade libpmi0_20_02Upgrade slurm_20_02-config-manUpgrade slurm_23_02-develUpgrade slurm_22_05-pam_slurmUpgrade slurm-openlavaUpgrade slurm_18_08-docUpgrade slurm_20_02Upgrade slurm_20_11-restUpgrade libslurm38Upgrade slurm_20_02-seffUpgrade libslurm31Upgrade slurm_18_08-torqueUpgrade slurm_20_02-restUpgrade slurm_18_08-slurmdbdUpgrade slurm-auth-noneUpgrade slurm_23_02-webdocUpgrade slurm_20_11-pluginsUpgrade slurm_20_02-docUpgrade slurm-pam_slurmUpgrade slurm-hdf5Upgrade slurm_20_02-torqueUpgrade slurm_20_11Upgrade libpmi0Upgrade slurm_20_02-luaUpgrade slurm_20_11-pam_slurmUpgrade slurm_18_08-configUpgrade slurm_20_11-nodeUpgrade slurm_20_02-nodeUpgrade slurm_18_08-develUpgrade slurm_20_02-configUpgrade slurm-testsuiteUpgrade slurm-sched-wikiUpgrade slurm-sqlUpgrade perl-slurm_20_11Upgrade libslurm33Upgrade slurm_23_02-config-manUpgrade slurm_20_02-sjstatUpgrade slurm_23_02-sviewUpgrade slurm_22_05-develUpgrade slurm_22_05-pluginsUpgrade slurm-webdocUpgrade slurm_22_05-sjstatUpgrade slurm_23_02-pam_slurmUpgrade slurmUpgrade slurm_23_02-crayUpgrade slurm_20_02-mungeUpgrade slurm_22_05-luaUpgrade slurm_20_11-sjstatUpgrade slurm_18_08-auth-noneUpgrade slurm-torqueUpgrade slurm_23_02-configUpgrade slurm_20_02-pam_slurmUpgrade slurm-crayUpgrade slurm_22_05-sviewUpgrade slurm_18_08-nodeUpgrade slurm_20_11-webdocUpgrade slurm-pluginsUpgrade slurm_22_05-docUpgrade slurm_18_08-luaUpgrade slurm_22_05-slurmdbdUpgrade slurm_20_11-auth-noneUpgrade slurm-slurmdb-directUpgrade slurm_23_02-pluginsUpgrade slurm_22_05-mungeUpgrade libpmi0_18_08Upgrade slurm_20_11-sviewUpgrade slurm_22_05-seffUpgrade slurm_22_05-sqlUpgrade slurm_22_05-crayUpgrade slurm-sviewUpgrade libslurm36 | Feb 1, 2024 | Dec 14, 2023 |
| Ubuntu | — | Upgrade libslurm-dev (Ubuntu Pro)Upgrade slurm-wlm (Ubuntu Pro)Upgrade libpam-slurm-dev (Ubuntu Pro)Upgrade libpam-slurm (Ubuntu Pro)Upgrade slurmd (Ubuntu Pro)Upgrade slurmctld (Ubuntu Pro) | May 7, 2026 | Dec 14, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub