CVE-2026-42520
Що таке CVE-2026-42520?
Модуль зв’язування облікових даних Jenkins 719.v80e905ef14eb_ та попередні версії не дезінфікує імена файлів для облікових даних файлу та файлу zip, дозволяючи зловмисникам надати облікові дані для завдання для запису файлів у довільні місця у файловій системі вузла, що може призвести до віддаленого виконання коду, якщо Jenkins налаштовано, щоб дозволити користувачеві з низьким рівнем прав налаштовувати файл або файл zip облікові дані, які використовуються для завдання, що виконується на вбудованому вузлі.
Популярні запитання
CVE-2026-42520 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-42520 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-42520, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.