□ 개요
o Jenkins 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표
o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
※ Jenkins : 개발 과정을 자동화하는 오픈 소스 자동화 서버
□ 설명
o Remoting 라이브러리의 `ClassLoaderProxy#fetchJar` 메서드를 사용하여 에이전트 프로세스가 Jenkins 컨트롤러 파일 시스템에서 임의의 파일을 읽을 수 있는 취약점(CVE-2024-43044)
□ 영향받는 제품 및 해결 방안
취약점 |
제품명 |
영향받는 버전 |
해결 버전 |
CVE-2024-43044 |
Jenkins |
~ 2.470(포함) |
2.471 |
Jenkins |
~ 2.452.3(포함) |
2.452.4 또는 2.462.1 |
※ 하단의 참고사이트를 확인하여 업데이트 수행
[1] CVE-2024-43044 Detail
https://securityonline.info/cve-2024-43044
[2] Jenkins Security Advisory 2024-08-07