つみかさね

CVE-2026-33001

High(8.8)

CVE-2026-33001 — Jenkins シンボリックリンク処理の不備

公開日: 2026-03-21データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
JenkinsJenkins Project<= 2.554 / LTS <= 2.541.2
CVEJenkinsCI/CDシンボリックリンク

概要

Jenkins 2.554以前およびLTS 2.541.2以前において、シンボリックリンクの処理が安全に行われない脆弱性が確認されています。CI/CDパイプラインで広く利用されているJenkinsのため、影響範囲を確認しアップデートを推奨します。

CVSSベクトル

項目
CVSSスコア8.8 (High)
攻撃元区分ネットワーク
攻撃条件の複雑さ

影響を受けるソフトウェア

  • Jenkins 2.554以前
  • Jenkins LTS 2.541.2以前

修正バージョンと回避策

最新版のJenkinsにアップデートを推奨します。

関連リンク


データソース: NVD (NIST)

AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。