TORQUE Resource Manager job és host név feldolgozás puffer túlcsordulási sérülékenysége

CH azonosító

CH-5088

Angol cím

TORQUE Resource Manager Job and Host Name Processing Buffer Overflow Vulnerabilities

Felfedezés dátuma

2011.06.21.

Súlyosság

Alacsony

Érintett rendszerek

Cluster Resources
TORQUE Resource Manager

Érintett verziók

TORQUE Resource Manager 2.x

Összefoglaló

A TORQUE Resource Manager két sérülékenységét jelentették, amelyeket rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultság megszerzésére.

Leírás

  1. A src/server/req_quejob.c -ben határhiba lép fel a job nevek feldolgozásakor, ami kihasználható puffer túlcsordulás okozására, ha a job névként átadott karaktersorozat túl hosszú.
  2. A src/lib/Libnet/get_hostaddr.c -ben határhiba lép fel a host nevek feldolgozásakor, ami kihasználható puffer túlcsordulás okozására, ha a host névként átadott karaktersorozat túl hosszú.

A sérülékenységeket a 2.4.14 verziót megelőzőekben jelentették.

Megoldás

Frissítsen a legújabb verzióra