CVE-2025-43904CVE-2025-43904是SchedMD Slurm中的一个中危权限提升漏洞,CVSS评分4.2。该漏洞存在于Slurm的accounting系统中,允许Coordinator(协调员)将普通用户提升为Administrator(管理员)权限。SchedMD Slurm是一款开源的工作负载管理器,广泛应用于高性能计算(HPC)集群环境,用于作业调度、资源管理和节点协调。攻击者利用该漏洞需要具备低权限用户身份(Coordinator角色),通过网络远程发起攻击。漏洞的成功利用将导致攻击者获得系统管理员权限,从而完全控制Slurm集群,可能造成敏感数据泄露、系统配置篡改、作业调度被恶意操纵等严重后果。该漏洞影响多个版本,包括24.11.5之前的主版本、24.05.8之前的版本以及23.11.11之前的版本。
该漏洞根源于SchedMD Slurm的accounting系统中权限验证机制存在缺陷。在Slurm架构中,Coordinator角色原本设计用于协调和管理特定队列或项目的作业调度,但该角色的权限边界定义不清晰。攻击者(具有Coordinator权限的恶意用户)可以通过构造特定的API请求或使用sacctmgr等管理工具,向accounting数据库发送权限变更请求。由于系统未能正确验证Coordinator角色的权限范围,错误地允许其修改用户属性包括accounting管理员权限。具体来说,当Coordinator尝试通过sacctmgr命令设置其他用户的AdminLevel属性时,系统未能进行充分的权限检查,导致Coordinator可以将任意用户提升为Admin级别。攻击成功后,被提升的用户将获得完整的Slurm管理权限,包括作业控制、节点管理、配置修改等特权操作。