VDB
CVE-2023-49933
CVE-2023-49933
PUBLISHED
CVSS 7.5 HIGH
An issue was discovered in SchedMD Slurm 22.05.x, 23.02.x, and 23.11.x. There is Improper Enforcement of Message Integrity During Transmission in a Communication Channel. This allows attackers to modify RPC traffic in a way that bypasses message hash checks. The fixed versions are 22.05.11, 23.02.7, and 23.11.1.
EPSS 0.38% · 30.6th percentile
Risk Scores
CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
EPSS Score
0.38%
30.6th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| schedmd | slurm | 23.11, 23.02, 23.11 |
| n/a | n/a | n/a, n/a |
Timeline
- Dec 14, 2023 CVE Published
- Dec 14, 2023 EPSS Score
- Jan 10, 2024 PoC Published
- Jan 12, 2024 EPSS Score
- Feb 10, 2024 EPSS Score
- Mar 11, 2024 EPSS Score
- Apr 9, 2024 EPSS Score
- May 8, 2024 EPSS Score
- Jun 6, 2024 EPSS Score
- Jul 6, 2024 EPSS Score
- Aug 4, 2024 EPSS Score
- Sep 2, 2024 EPSS Score
References
- https://www.schedmd.com/security-archive.php url
- FEDORA-2023-9a74d212f8 vendor-advisory
- https://lists.schedmd.com/pipermail/slurm-announce/2023/000103.html url
- FEDORA-2023-540de58d84 vendor-advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/63FEDDYEE2WK7FHWBHKON3OZVQI56WSQ/ url
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/63FEDDYEE2WK7FHWBHKON3OZVQI56WSQ url
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/AYQS3LFGC4HE4WCW4L3NAA2I6FRIWMNO url
- https://nvd.nist.gov/vuln/detail/CVE-2023-49933 advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/63FEDDYEE2WK7FHWBHKON3OZVQI56WSQ url