Synthèse
Jenkins publie chaque semaine des mises à jour qui corrigent les vulnérabilités de gravité « élevée » dans Jenkins (Core) et LTS.
Risque
Impact estimé de la vulnérabilité sur la communauté de référence : MOYEN/JAUNE (63,46/100)1.
Typologie
- Denial of Service
Produits et versions concernés
Jenkins Core
- weekly, 2 486 t versions antérieures
- LTS, 2.479.1 et versions antérieures
Mesures d’atténuation
Conformément aux déclarations du fournisseur, il est recommandé de mettre à jour les produits concernés en suivant les instructions du bulletin de sécurité, disponible sur le lien dans la section Références.
Identificateurs de vulnérabilité uniques
Références
https://www.jenkins.io/security/advisory/2024-11-27
1Cette estimation est réalisée en tenant compte de différents paramètres, parmi lesquels : CVSS, disponibilité des patch/workaround et PoC, diffusion des logiciels/appareils concernés dans la communauté de référence.