Condor ‘jobcontrol.py’拒绝服务漏洞 CVE-2012-4462 CNNVD-201303-150

4.3 AV AC AU C I A
发布: 2013-03-14
修订: 2023-02-13

Condor(现称HTCondor)是美国威斯康星大学麦迪逊分校所开发的一套用来管理计算密集型任务的批处理队列系统。该系统是通过一个高吞吐量的计算(HTC)环境实现的,并提供任务队列机制、调度策略等功能。 Red Hat Enterprise MRG 2.3版本中使用的Condor中的aviary/jobcontrol.py中存在漏洞。当移除一个任务时,通过cproc选项中的方括号,远程攻击者利用该漏洞导致拒绝服务(condor_schedd重启)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息