Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260524-73-0044

Опубликовано: 24 мая 2026
Источник: redos

Описание

Уязвимость jenkins

Наименование уязвимого пакета

jenkins

Пакет обновления

jenkins-0:2.541.3-1.el7.noarch

Версия уязвимого пакета младше

2.541.3

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) jenkins Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

24.05.2026

CVE-2026-33001

Идентификатор БДУ ФСТЭК России:

BDU:2026-04250

Описание уязвимости:

Уязвимость сервера автоматизации Jenkins связана с некорректным определением символических ссылок перед доступом к файлу во время извлечения архивов .tar и .tar.gz. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записывать произвольные файлы

8.8 High

CVSS3

9 Critical

CVSS2

Уязвимость ROS-20260524-73-0044