Condor管理任务安全绕过限制漏洞 CVE-2009-4133 CNNVD-200912-330

6.5 AV AC AU C I A
发布: 2009-12-23
修订: 2021-07-15

Condor(现称HTCondor)是美国威斯康星大学麦迪逊分校所开发的一套用来管理计算密集型任务的批处理队列系统。该系统是通过一个高吞吐量的计算(HTC)环境实现的,并提供任务队列机制、调度策略等功能。 Condor管理任务的方式存在漏洞,可能允许授权向Condor提交任务的用户以不同本地用户的身份排列任务,这可能导致非授权访问该用户的账号。Condor不会以root用户权限运行任务,因此这个漏洞不会导致入侵root用户账号。

0%
暂无可用Exp或PoC
当前有33条受影响产品信息