Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-06018

Опубликовано: 19 сент. 2023
Источник: fstec
CVSS3: 7
CVSS2: 6
EPSS Низкий

Описание

Уязвимость сервера автоматизации Jenkins связана с недостатками разграничения доступа при установке плагинов. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение, изменение или удаление файлов и выполнить произвольный код

Вендор

ООО «Ред Софт»
CD Foundation

Наименование ПО

РЕД ОС
Jenkins

Версия ПО

7.3 (РЕД ОС)
до 2.414.1 LTS включительно (Jenkins)
до 2.423 включительно (Jenkins)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Jenkins:
https://www.jenkins.io/security/advisory/2023-09-20/#SECURITY-3072
https://www.jenkins.io/download/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Компенсирующие меры:
Чтобы изменить права доступа к временным файлам во временном каталоге системы (настроенного по умолчанию), используйте системное свойство: java.io.tmpdir

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.00138
Низкий

7 High

CVSS3

6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7
redhat
около 2 лет назад

Jenkins 2.423 and earlier, LTS 2.414.1 and earlier creates a temporary file in the system temporary directory with the default permissions for newly created files when installing a plugin from a URL, potentially allowing attackers with access to the system temporary directory to replace the file before it is installed in Jenkins, potentially resulting in arbitrary code execution.

CVSS3: 8.8
nvd
около 2 лет назад

Jenkins 2.423 and earlier, LTS 2.414.1 and earlier creates a temporary file in the system temporary directory with the default permissions for newly created files when installing a plugin from a URL, potentially allowing attackers with access to the system temporary directory to replace the file before it is installed in Jenkins, potentially resulting in arbitrary code execution.

CVSS3: 8.8
debian
около 2 лет назад

Jenkins 2.423 and earlier, LTS 2.414.1 and earlier creates a temporary ...

CVSS3: 8.8
redos
больше 1 года назад

Множественные уязвимости jenkins

CVSS3: 7
github
около 2 лет назад

Jenkins temporary plugin file created with insecure permissions

EPSS

Процентиль: 35%
0.00138
Низкий

7 High

CVSS3

6 Medium

CVSS2