TORQUE Resource Manager job és host név feldolgozás puffer túlcsordulási sérülékenysége

CH azonosító

CH-5088

Angol cím

TORQUE Resource Manager Job and Host Name Processing Buffer Overflow Vulnerabilities

Felfedezés dátuma

2011.06.21.

Súlyosság

Alacsony

Érintett rendszerek

Cluster Resources
TORQUE Resource Manager

Érintett verziók

TORQUE Resource Manager 2.x

Összefoglaló

A TORQUE Resource Manager két sérülékenységét jelentették, amelyeket rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultság megszerzésére.

Leírás

  1. A src/server/req_quejob.c -ben határhiba lép fel a job nevek feldolgozásakor, ami kihasználható puffer túlcsordulás okozására, ha a job névként átadott karaktersorozat túl hosszú.
  2. A src/lib/Libnet/get_hostaddr.c -ben határhiba lép fel a host nevek feldolgozásakor, ami kihasználható puffer túlcsordulás okozására, ha a host névként átadott karaktersorozat túl hosszú.

A sérülékenységeket a 2.4.14 verziót megelőzőekben jelentették.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.clusterresources.com
Egyéb referencia: bugzilla.redhat.com
SECUNIA 45039
CVE-2011-2193 - NVD CVE-2011-2193


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-61932 – Motex LANSCOPE Endpoint Manager sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »