安全研究
安全漏洞
HTCondor授权错误漏洞(CVE-2025-30093)
发布日期:2025-03-27
更新日期:2025-06-30
受影响系统:HTCondor HTCondor >= 24.6.x < 24.6.1
HTCondor HTCondor >= 24.0.x < 24.0.6
HTCondor HTCondor >= 23.10.x < 23.10.22
HTCondor HTCondor >= 23.0.x < 23.0.22
描述:
CVE(CAN) ID:
CVE-2025-30093
HTCondor是美国威斯康星大学麦迪逊分校(University of Wisconsin-Madison)的一套工作负载管理系统,提供作业排队机制、调度策略、优先级方案、资源监视和资源管理等功能。
HTCondor 23.0.x至23.0.22之前版本、23.10.x至23.10.22之前版本、24.0.x至24.0.6之前版本、24.6.x至24.6.1之前版本存在授权错误漏洞,经过身份认证的攻击者可利用该漏洞绕过授权限制。
<**>
建议:
厂商补丁:
HTCondor
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://htcondor.org/security/vulnerabilities/HTCONDOR-2025-0001.html浏览次数:29
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |