TORQUE Resource Manager job és host név feldolgozás puffer túlcsordulási sérülékenysége

CH azonosító

CH-5088

Angol cím

TORQUE Resource Manager Job and Host Name Processing Buffer Overflow Vulnerabilities

Felfedezés dátuma

2011.06.21.

Súlyosság

Alacsony

Érintett rendszerek

Cluster Resources
TORQUE Resource Manager

Érintett verziók

TORQUE Resource Manager 2.x

Összefoglaló

A TORQUE Resource Manager két sérülékenységét jelentették, amelyeket rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultság megszerzésére.

Leírás

  1. A src/server/req_quejob.c -ben határhiba lép fel a job nevek feldolgozásakor, ami kihasználható puffer túlcsordulás okozására, ha a job névként átadott karaktersorozat túl hosszú.
  2. A src/lib/Libnet/get_hostaddr.c -ben határhiba lép fel a host nevek feldolgozásakor, ami kihasználható puffer túlcsordulás okozására, ha a host névként átadott karaktersorozat túl hosszú.

A sérülékenységeket a 2.4.14 verziót megelőzőekben jelentették.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.clusterresources.com
Egyéb referencia: bugzilla.redhat.com
SECUNIA 45039
CVE-2011-2193 - NVD CVE-2011-2193


Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »