[Git][security-tracker-team/security-tracker][master] Add new slurm-wlm issues

Salvatore Bonaccorso (@carnil) carnil at debian.org
Thu Sep 3 05:49:55 BST 2026



Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker


Commits:
1562aa72 by Salvatore Bonaccorso at 2026-09-03T06:49:24+02:00
Add new slurm-wlm issues

- - - - -


1 changed file:

- data/CVE/list


Changes:

=====================================
data/CVE/list
=====================================
@@ -1,3 +1,24 @@
+CVE-2026-65107 [Fix sbcast shared objects skipping credential verification, Fix possible slurmd crash on invalid sbcast filenames]
+	- slurm-wlm <unfixed>
+	NOTE: https://github.com/SchedMD/slurm/blob/slurm-26.05/CHANGELOG/slurm-26.05.md#changes-in-26054
+CVE-2026-65108 [Fix a slurmstepd stack overflow when a job environment contains an oversized SPANK option variable]
+	- slurm-wlm <unfixed>
+	NOTE: https://github.com/SchedMD/slurm/blob/slurm-26.05/CHANGELOG/slurm-26.05.md#changes-in-26054
+CVE-2026-65109 [Fix slurmstepd removing files outside the container spool directory when cleaning up an OCI containe, Fix slurmstepd leaving OCI container spool directories behind when ContainerPath contains a task id pattern]
+	- slurm-wlm <unfixed>
+	NOTE: https://github.com/SchedMD/slurm/blob/slurm-26.05/CHANGELOG/slurm-26.05.md#changes-in-26054
+CVE-2026-65138 [Fix heap over-read when unpacking a malformed forward data RPC in slurmd. Fix a slurmd crash when handling a malformed forward data RPC with a missing socket address]
+	- slurm-wlm <unfixed>
+	NOTE: https://github.com/SchedMD/slurm/blob/slurm-26.05/CHANGELOG/slurm-26.05.md#changes-in-26054
+CVE-2026-65139 [Fix various issues in unsafe operation/queries to the slurmdbd]
+	- slurm-wlm <unfixed>
+	NOTE: https://github.com/SchedMD/slurm/blob/slurm-26.05/CHANGELOG/slurm-26.05.md#changes-in-26054
+CVE-2026-65140 [Fix a privilege escalation where an operator could alter Administrator accounts through the accounting database]
+	- slurm-wlm <unfixed>
+	NOTE: https://github.com/SchedMD/slurm/blob/slurm-26.05/CHANGELOG/slurm-26.05.md#changes-in-26054
+CVE-2026-65165 [Fix various issues around job steps and node count discrepancies]
+	- slurm-wlm <unfixed>
+	NOTE: https://github.com/SchedMD/slurm/blob/slurm-26.05/CHANGELOG/slurm-26.05.md#changes-in-26054
 CVE-2026-76642
 	- util-linux 2.42.3-1
 	NOTE: https://github.com/util-linux/util-linux/security/advisories/GHSA-m25x-3hj9-m26f



View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/1562aa72b7c88b7df7c7679e6cdfd7ae2e11b031

-- 
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/1562aa72b7c88b7df7c7679e6cdfd7ae2e11b031
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help


-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260903/b7560b25/attachment.htm>


More information about the debian-security-tracker-commits mailing list