PT-2020-15309 · Cloudbees+1 · Jenkins
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões 2.218 e anteriores do Jenkins
Versões 2.204.1 e anteriores do Jenkins LTS
Descrição
O problema decorre de uma função de comparação de tempo não constante utilizada na validação de um HMAC. Isso poderia permitir que invasores utilizassem métodos estatísticos para obter um HMAC válido para um valor de entrada controlado pelo invasor.
Recomendações
Para as versões 2.218 e anteriores do Jenkins, atualize para a versão 2.219 ou posterior.
Para as versões 2.204.1 e anteriores do Jenkins LTS, atualize para a versão 2.204.2 ou posterior.
Correção
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jenkins