FreeBSD:jenkins -- 複数の脆弱性(2bf56269-90f8-4a82-b82f-c0e289f2a0dc)

critical Nessus プラグイン ID 154925

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

Jenkins セキュリティアドバイザリ:説明 (重要度最高) SECURITY-2455 / CVE-2021-21685、CVE-2021-21686、CVE-2021-21687、CVE-2021-21688、CVE-2021-21689、CVE-2021-21690、CVE-2021-21691、CVE-2021-21692、CVE-2021-21693、CVE-2021-21694、CVE-2021-21695 複数の脆弱性により、エージェントからコントローラーへのアクセスコントロールのパスフィルタリングのバイパスが可能 (重要度高) SECURITY-2423 / CVE-2021-21696 エージェントからコントローラーへのアクセスコントロールにより、Pipeline が使用する機密ディレクトリへの書き込みが可能: Shared Groovy Libraries Plugin (重要度高) SECURITY-2428 / CVE-2021-21697 エージェントからコントローラーへのアクセスコントロールにより、ビルドディレクトリのほとんどのコンテンツの読み取り / 書き込みが可能 (重要度中) SECURITY-2506 / CVE-2021-21698 Subversion プラグインのパストラバーサルの脆弱性により、任意のファイルの読み取りが可能

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.jenkins.io/security/advisory/2021-11-04/

http://www.nessus.org/u?91320c3f

プラグインの詳細

深刻度: Critical

ID: 154925

ファイル名: freebsd_pkg_2bf5626990f84a82b82fc0e289f2a0dc.nasl

バージョン: 1.4

タイプ: local

公開日: 2021/11/5

更新日: 2022/1/26

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2021-21696

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:jenkins, p-cpe:/a:freebsd:freebsd:jenkins-lts, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2021/11/4

脆弱性公開日: 2021/11/4

参照情報

CVE: CVE-2021-21685, CVE-2021-21686, CVE-2021-21687, CVE-2021-21688, CVE-2021-21689, CVE-2021-21690, CVE-2021-21691, CVE-2021-21692, CVE-2021-21693, CVE-2021-21694, CVE-2021-21695, CVE-2021-21696, CVE-2021-21697, CVE-2021-21698

IAVA: 2021-A-0551-S