Описание
Уязвимость jenkins
Наименование уязвимого пакета
jenkins
Пакет обновления
jenkins-0:2.541.3-1.el7.noarch
Версия уязвимого пакета младше
2.541.3
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) jenkins Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
24.05.2026
CVE-2026-33002
Идентификатор БДУ ФСТЭК России:
BDU:2026-04249Описание уязвимости:
Уязвимость встроенного интерфейса командной строки (CLI) сервера автоматизации Jenkins связана с зависимостью критичных действий от обратного DNS-решения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать CSWSH-атаку (Cross-Site WebSocket Hijacking)
7.5 High
CVSS3
7.6 High
CVSS2