TORQUE Resource Manager érvényesítés megkerülési sérülékenység

CH azonosító

CH-5367

Angol cím

TORQUE Resource Manager Authentication Bypass Vulnerability

Felfedezés dátuma

2011.08.10.

Súlyosság

Alacsony

Érintett rendszerek

Cluster Resources
TORQUE Resource Manager

Érintett verziók

TORQUE Resource Manager 2.x

Összefoglaló

A TORQUE Resource Manager sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.

Leírás

A sérülékenységet a hitelesítési mechanizmusban jelentkező hiba okozza, ami nem ellenőrzi megfelelően a feladat futtatást igénylő kliens “PBS_O_HOST” paraméterét. Ez lehetővé teszi a hitelesítés megkerülését, és tetszőleges kliensen történő feladat futtatást.

A sérülékenység a 2.5.7 és azt megelőző verziókat érinti.

Megoldás

Korlátozza a hozzáférést a megbízható kliens gépekre.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2025-0890 – Zyxel firmware sérülékenysége
CVE-2024-40891 – Zyxel firmware sérülékenysége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »