Zum Inhalt springen
Hersteller

Jenkins Security Advisories

1 Advisory für Jenkins - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

1 Advisory betrifft aktuell Produkte von Jenkins. Betroffen sind unter anderem Jenkins weekly, Jenkins LTS, Red Hat OpenShift Developer Tools. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-082026-00032HochPatch verfügbar

Jenkins: Mehrere Schwachstellen inkl. Codeausführung

Was ist zu tun?

  1. Planen Sie das Jenkins-Update innerhalb der nächsten 72 Stunden ein, da Build-Server oft weitreichenden Zugriff auf Quellcode und Geheimnisse haben. Prüfen Sie zusätzlich Zugriffsrechte auf die Jenkins-Instanz.

Häufige Fragen

Wer ist von den Jenkins-Lücken betroffen?

Nutzer von Jenkins Weekly vor 2.567 und Jenkins LTS vor 2.555.2.

Wie hoch ist das Risiko einer Ausnutzung?

Mit einer EPSS-Wahrscheinlichkeit von 38 Prozent ist das Risiko bereits spürbar erhöht.