FreeBSD:jenkins -- スレーブにより発生するマスターサーバーにおける任意コードの実行(0dad9114-60cc-11e4-9e84-0022156e8794)

medium Nessus プラグイン ID 78815

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

Jenkins チームの Kohsuke Kawaguchi 氏による報告:

歴史的に見て、Jenkins のマスターとスレーブは、単一のディストリビューションプロセスを共に形成するかのような動作をしました。これは、スレーブがマスターにオペレーティングシステムの制限の範囲の中であれば、何でも実行するようにリクエストできることを意味しています。これには、マスターのファイルにアクセスしたり、Jenkins の他のジョブをトリガーしたりすることも含まれます。

これは重大な問題となっています。規模の比較的大きい企業の展開では、もっと洗練された信頼の分離モデルが開発され、マスターの管理者が他のチームが所有するスレーブを取り扱うことがあるからです。このような環境では、スレーブはマスターより信頼されていません。しかし、「単一の分散プロセス」の前提条件がユーザーにうまく伝わっていなかったため、一部の展開で脆弱性が発生していました。

SECURITY-144(CVE-2014-3665)は、新しいサブシステムを導入し、この問題に対処します。互換性が原因のため、この機能はデフォルトでオフになっています。どんなユーザーがこれをオンすべきなのか、そしてその意味あいについて確認したい場合は、Wiki の詳細情報を参照してください。

CVE-2014-3566 は「高」とレーティングされています。これは、信頼されていないコンピューターからスレーブを受け入れるインストールにしか影響を与えません。しかし、これにより、そのようなスレーブの所有者が Jenkins にリモートコードの実行攻撃を仕掛ける可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?c3ec4fdc

http://www.nessus.org/u?3ea19aad

https://www.cloudbees.com/jenkins-security-advisory-2014-10-30

http://www.nessus.org/u?0c66c9d8

プラグインの詳細

深刻度: Medium

ID: 78815

ファイル名: freebsd_pkg_0dad911460cc11e49e840022156e8794.nasl

バージョン: 1.6

タイプ: local

公開日: 2014/11/3

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:jenkins, p-cpe:/a:freebsd:freebsd:jenkins-lts

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2014/10/31

脆弱性公開日: 2014/10/30

参照情報

CVE: CVE-2014-3665