Descripción: La versión de Jenkins que se ejecuta en el activo evaluado es anterior a la 2.154 o es una versión de Jenkins LTS anterior a la 2.138.4 o 2.150.1. Por lo tanto, se ve afectado por múltiples vulnerabilidades:
1. Existe una vulnerabilidad de ejecución de comandos en el Stapler web framework utilizado en Jenkins debido a que se invocan ciertos métodos a través de URL manipuladas. Un atacante remoto no autenticado puede explotar esto para invocar métodos que nunca se pretendió invocar de esta manera, lo que podría llevar a la ejecución de comandos de forma arbitraria.
2. Existe una vulnerabilidad de denegación de servicio (DoS) en Jenkins debido a una migración forzada de registros de usuarios. Un atacante remoto no autenticado puede aprovechar este problema enviando un nombre de usuario manipulado al inicio de sesión de Jenkins, lo que podría impedir que los usuarios válidos puedan iniciar sesión.
3. Existe una vulnerabilidad de lectura de archivos arbitrarios en Jenkins debido a que el navegador del espacio de trabajo sigue enlaces simbólicos fuera del espacio de trabajo. Un atacante podría explotar esto para leer archivos arbitrarios fuera del espacio de trabajo y divulgar información confidencial.
4. Existe una posible vulnerabilidad de denegación de servicio (DoS) en Jenkins debido a un error en la validación del formulario de cron expresión, Un atacante puede explotar este problema, a través de una expresión cron manipulada, para hacer que la aplicación deje de responder.
Exploits y PoC conocidos públicamente para verificar la vulnerabilidad Jenkins < 2.138.4 LTS / 2.150.1 LTS / 2.154 Vulnerabilidades múltiples:
- Metasploit: https://www.infosecmatter.com/metasploit-module-library/?mm=exploit/multi/http/jenkins_metaprogramming [Jenkins ACL Bypass and Metaprogramming RCE]
- GitHub: https://github.com/orangetw/awesome-jenkins-rce-2019 [CVE-2018-1000861]
- GitHub: https://github.com/adamyordan/cve-2019-1003000-jenkins-rce-poc [CVE-2018-1000861]
CVSS V2 Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C/E:H/RL:OF/RC:C
CVE: CVE-2018-1000861
Factor de Riesgo: Critico
Valor CVSS Base 2.0: 10.0
Solución: Actualice Jenkins a la versión 2.154 o posterior, Jenkins LTS a la versión 2.138.4, 2.150.1 o posterior.
URL:
https://www.jenkins.io/download/
https://www.jenkins.io
https://updates.jenkins-ci.org/download/war/
Referencias:
https://www.tenable.com/plugins/nessus/119500
