CK-082026-00032HochPatch verfügbarJenkins: Mehrere Schwachstellen inkl. Codeausführung
Was ist zu tun?
- Planen Sie das Jenkins-Update innerhalb der nächsten 72 Stunden ein, da Build-Server oft weitreichenden Zugriff auf Quellcode und Geheimnisse haben. Prüfen Sie zusätzlich Zugriffsrechte auf die Jenkins-Instanz.
Häufige Fragen
Wer ist von den Jenkins-Lücken betroffen?
Nutzer von Jenkins Weekly vor 2.567 und Jenkins LTS vor 2.555.2.
Wie hoch ist das Risiko einer Ausnutzung?
Mit einer EPSS-Wahrscheinlichkeit von 38 Prozent ist das Risiko bereits spürbar erhöht.