Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-06018

Опубликовано: 19 сент. 2023
Источник: fstec
CVSS3: 7
CVSS2: 6
EPSS Низкий

Описание

Уязвимость сервера автоматизации Jenkins связана с недостатками разграничения доступа при установке плагинов. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение, изменение или удаление файлов и выполнить произвольный код

Вендор

ООО «Ред Софт»
Косукэ Кавагути

Наименование ПО

РЕД ОС
Jenkins

Версия ПО

7.3 (РЕД ОС)
до 2.414.1 LTS включительно (Jenkins)
до 2.423 включительно (Jenkins)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Jenkins:
https://www.jenkins.io/security/advisory/2023-09-20/#SECURITY-3072
https://www.jenkins.io/download/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Компенсирующие меры:
Чтобы изменить права доступа к временным файлам во временном каталоге системы (настроенного по умолчанию), используйте системное свойство: java.io.tmpdir

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.00141
Низкий

7 High

CVSS3

6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7
redhat
почти 2 года назад

Jenkins 2.423 and earlier, LTS 2.414.1 and earlier creates a temporary file in the system temporary directory with the default permissions for newly created files when installing a plugin from a URL, potentially allowing attackers with access to the system temporary directory to replace the file before it is installed in Jenkins, potentially resulting in arbitrary code execution.

CVSS3: 8.8
nvd
почти 2 года назад

Jenkins 2.423 and earlier, LTS 2.414.1 and earlier creates a temporary file in the system temporary directory with the default permissions for newly created files when installing a plugin from a URL, potentially allowing attackers with access to the system temporary directory to replace the file before it is installed in Jenkins, potentially resulting in arbitrary code execution.

CVSS3: 8.8
debian
почти 2 года назад

Jenkins 2.423 and earlier, LTS 2.414.1 and earlier creates a temporary ...

CVSS3: 8.8
redos
около 1 года назад

Множественные уязвимости jenkins

CVSS3: 7
github
почти 2 года назад

Jenkins temporary plugin file created with insecure permissions

EPSS

Процентиль: 35%
0.00141
Низкий

7 High

CVSS3

6 Medium

CVSS2