보안동향

최신 보안정보를 신속하게 전해드립니다.

Jenkins 제품 보안 업데이트 권고

2024-08-08

□ 개요
o Jenkins 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표

o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
Jenkins : 개발 과정을 자동화하는 오픈 소스 자동화 서버

□ 설명
o Remoting 라이브러리의 `ClassLoaderProxy#fetchJar` 메서드를 사용하여 에이전트 프로세스가 Jenkins 컨트롤러 파일 시스템에서 임의의 파일을 읽을 수 있는 취약점(CVE-2024-43044)


□ 영향받는 제품 및 해결 방안

취약점

제품명

영향받는 버전

해결 버전

CVE-2024-43044

Jenkins

~ 2.470(포함)

2.471

Jenkins

~ 2.452.3(포함)

2.452.4 또는 2.462.1

※ 하단의 참고사이트를 확인하여 업데이트 수행

[1] CVE-2024-43044 Detail

https://securityonline.info/cve-2024-43044

[2] Jenkins Security Advisory 2024-08-07

https://www.jenkins.io/security/advisory/2024-08-07

목록