CVE-2019-1003030
O plugin Jenkins Pipeline tinha uma proteção de sandbox que podia ser contornada por atacantes que controlam scripts de pipeline, permitindo execução de código arbitrário no servidor Jenkins. Isso é crítico porque servidores Jenkins geralmente têm acesso a sistemas sensíveis e credenciais.
Uma vulnerabilidade de bypass de sandbox no Jenkins Pipeline: Groovy Plugin versão 2.63 e anteriores permite que atacantes com controle de scripts de pipeline executem código arbitrário na JVM do Jenkins master contornando as restrições do sandbox Groovy. A vulnerabilidade é explorável quando um atacante consegue influenciar definições de pipeline, potencialmente levando ao comprometimento completo da instância Jenkins e sistemas conectados.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →