PT-2020-15508 · Jenkins · Jenkins Script Security Plugin+4
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Plugin de segurança de scripts do Jenkins, versões 1.74 e anteriores
Descrição
Uma falha que permite contornar a sandbox permite que invasores com permissão para definir scripts em sandbox executem código arbitrário na JVM do controlador do Jenkins. Isso é possível devido à capacidade dos scripts em sandbox de comunicar resultados por meio de valores de retorno ou do conteúdo de ligação de scripts. A vulnerabilidade permite que invasores contornem a proteção da sandbox, resultando na execução de código arbitrário.
Recomendações
Para o Jenkins Script Security Plugin versões 1.74 e anteriores, atualize para a versão 1.75 ou posterior para resolver o problema. Além disso, para garantir a compatibilidade com esta atualização, considere atualizar os seguintes plug-ins para as versões especificadas:
-
Email Extension Plugin para a versão 2.77 ou mais recente
-
Plugin Warnings Next Generation para a versão 8.4.3 ou mais recente
-
Plugin Warnings para a versão 5.0.2 ou mais recente
Como solução alternativa temporária, considere converter os valores de retorno do script ou o conteúdo de ligação do script para um tipo conhecido como seguro, como
String, dentro do script em sandbox para evitar possíveis problemas com invocações de scripts em sandbox.Exploit
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Email Extension Plugin
Jenkins
Jenkins Script Security Plugin
Warnings Next Generation Plugin
Warnings Plugin