本文目錄
修補涉及檔案傳送與權限處理
iThome 報導 Slurm 發布安全更新;SchedMD 的原始公告也確認 26.05.4、25.11.8 與 25.05.9 三個修補版本,涵蓋八個 CVE。Slurm 用於安排叢集工作,相關環境可能承載高效能運算或模型訓練,因此需要由管理團隊確認實際部署狀態。
其中 CVE-2026-65107 涉及 sbcast 傳送共享函式庫時的憑證檢查,以及異常檔名可能造成服務崩潰。其他修補包括容器清理範圍與權限提升問題,不能只因工作仍能執行就認為環境不受影響。
雲端平台的更新方式各有條件
AWS 在官方 ParallelCluster 專案公告,3.16.0 及更早版本受到影響。對仍在支援期內的版本,公告提供把 Slurm 原地更新至 25.11.8 的程序;已停止支援的版本,則建議使用受支援版本重新建立叢集。
Google Cloud 已更新 Cluster Toolkit 支援的作業系統映像,並提醒 9 月 7 日以來尚未重新建立的受影響節點需要處理。實際操作應依各平台公告與叢集配置安排;本文不推定其他供應商的受影響範圍,也不把單一平台的處置步驟套用到所有 Slurm 部署。
