Medium severity5.0NVD Advisory· Published Oct 28, 2024· Updated Jun 17, 2026
CVE-2024-48936
CVE-2024-48936
Description
SchedMD Slurm before 24.05.4 has Incorrect Authorization. A mistake in authentication handling in stepmgr could permit an attacker to execute processes under other users' jobs. This is limited to jobs explicitly running with --stepmgr, or on systems that have globally enabled stepmgr via SlurmctldParameters=enable_stepmgr in their configuration.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
39- osv-coords37 versionspkg:rpm/opensuse/pdsh&distro=openSUSE%20Leap%2015.6pkg:rpm/opensuse/pdsh_slurm_22_05&distro=openSUSE%20Leap%2015.6pkg:rpm/opensuse/pdsh_slurm_23_02&distro=openSUSE%20Leap%2015.6pkg:rpm/opensuse/pdsh_slurm_24_11&distro=openSUSE%20Leap%2015.6pkg:rpm/opensuse/slurm_24_11&distro=openSUSE%20Leap%2015.6pkg:rpm/opensuse/slurm&distro=openSUSE%20Tumbleweedpkg:rpm/suse/pdsh&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP3-LTSSpkg:rpm/suse/pdsh&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-ESPOSpkg:rpm/suse/pdsh&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-LTSSpkg:rpm/suse/pdsh&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP5-ESPOSpkg:rpm/suse/pdsh&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP5-LTSSpkg:rpm/suse/pdsh&distro=SUSE%20Linux%20Enterprise%20Module%20for%20HPC%2012pkg:rpm/suse/pdsh&distro=SUSE%20Linux%20Enterprise%20Module%20for%20HPC%2015%20SP6pkg:rpm/suse/pdsh&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Package%20Hub%2015%20SP6pkg:rpm/suse/pdsh_slurm_20_11&distro=SUSE%20Linux%20Enterprise%20Module%20for%20HPC%2012pkg:rpm/suse/pdsh_slurm_22_05&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP3-LTSSpkg:rpm/suse/pdsh_slurm_22_05&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-ESPOSpkg:rpm/suse/pdsh_slurm_22_05&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-LTSSpkg:rpm/suse/pdsh_slurm_22_05&distro=SUSE%20Linux%20Enterprise%20Module%20for%20HPC%2012pkg:rpm/suse/pdsh_slurm_23_02&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP3-LTSSpkg:rpm/suse/pdsh_slurm_23_02&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-ESPOSpkg:rpm/suse/pdsh_slurm_23_02&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-LTSSpkg:rpm/suse/pdsh_slurm_23_02&distro=SUSE%20Linux%20Enterprise%20Module%20for%20HPC%2012pkg:rpm/suse/pdsh_slurm_24_11&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP3-LTSSpkg:rpm/suse/pdsh_slurm_24_11&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-ESPOSpkg:rpm/suse/pdsh_slurm_24_11&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-LTSSpkg:rpm/suse/pdsh_slurm_24_11&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP5-ESPOSpkg:rpm/suse/pdsh_slurm_24_11&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP5-LTSSpkg:rpm/suse/pdsh_slurm_24_11&distro=SUSE%20Linux%20Enterprise%20Module%20for%20HPC%2012pkg:rpm/suse/pdsh_slurm_24_11&distro=SUSE%20Linux%20Enterprise%20Module%20for%20HPC%2015%20SP6pkg:rpm/suse/slurm_24_11&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP3-LTSSpkg:rpm/suse/slurm_24_11&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-ESPOSpkg:rpm/suse/slurm_24_11&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-LTSSpkg:rpm/suse/slurm_24_11&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP5-ESPOSpkg:rpm/suse/slurm_24_11&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP5-LTSSpkg:rpm/suse/slurm_24_11&distro=SUSE%20Linux%20Enterprise%20Module%20for%20HPC%2012pkg:rpm/suse/slurm_24_11&distro=SUSE%20Linux%20Enterprise%20Module%20for%20HPC%2015%20SP6
< 2.35-150500.46.6.3+ 36 more
- (no CPE)range: < 2.35-150500.46.6.3
- (no CPE)range: < 2.35-150300.54.3
- (no CPE)range: < 2.35-150300.54.3
- (no CPE)range: < 2.35-150500.46.6.2
- (no CPE)range: < 24.11.1-150300.7.5.1
- (no CPE)range: < 24.05.4-1.1
- (no CPE)range: < 2.35-150300.54.3
- (no CPE)range: < 2.35-150300.54.3
- (no CPE)range: < 2.35-150300.54.3
- (no CPE)range: < 2.35-150500.46.6.3
- (no CPE)range: < 2.35-150500.46.6.3
- (no CPE)range: < 2.35-7.44.1
- (no CPE)range: < 2.35-150500.46.6.3
- (no CPE)range: < 2.35-150500.46.6.3
- (no CPE)range: < 2.35-7.44.1
- (no CPE)range: < 2.35-150300.54.3
- (no CPE)range: < 2.35-150300.54.3
- (no CPE)range: < 2.35-150300.54.3
- (no CPE)range: < 2.35-7.44.1
- (no CPE)range: < 2.35-150300.54.3
- (no CPE)range: < 2.35-150300.54.3
- (no CPE)range: < 2.35-150300.54.3
- (no CPE)range: < 2.35-7.44.1
- (no CPE)range: < 2.35-150300.54.2
- (no CPE)range: < 2.35-150300.54.2
- (no CPE)range: < 2.35-150300.54.2
- (no CPE)range: < 2.35-150500.46.6.2
- (no CPE)range: < 2.35-150500.46.6.2
- (no CPE)range: < 2.35-7.44.4
- (no CPE)range: < 2.35-150500.46.6.2
- (no CPE)range: < 24.11.1-150300.7.5.1
- (no CPE)range: < 24.11.1-150300.7.5.1
- (no CPE)range: < 24.11.1-150300.7.5.1
- (no CPE)range: < 24.11.1-150300.7.5.1
- (no CPE)range: < 24.11.1-150300.7.5.1
- (no CPE)range: < 24.11.1-3.5.3
- (no CPE)range: < 24.11.1-150300.7.5.1
Patches
Vulnerability mechanics
References
3News mentions
0No linked articles in our index yet.