Jenkins sérülékenysége

CH azonosító

CH-13707

Angol cím

Jenkins vulnerability

Felfedezés dátuma

2016.11.11.

Súlyosság

Magas

Érintett rendszerek

Jenkins

Érintett verziók

Minden Jenkins verzió

Összefoglaló

A Jenkins integrációs eszköz sérülékenysége vált ismertté, amely távoli kódfuttatásra ad lehetőséget. A sérülékenységet kiküszöbölő megoldás még nem szerezhető be a gyártótól, várhatóan november 16-án jelenik meg.

Leírás

A Jenkins CLI alrendszere nyújt lehetőséget a sérülékenység kihasználására.

Megoldás

A hivatalos frissítés megérkezéséig a gyártó az alábbi ideiglenes megoldást javasolja:

A gyártó GitHub weboldalán található szkript használatával tiltsa le a Jenkins szerver parancssoros alrendszerét.

Hivatkozások

Gyártói referencia: jenkins.io
Egyéb referencia: github.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »