ГрамотаИБ ГрамотаИБ

BDU:2021-06265

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость сервера автоматизации Jenkins, связанная с некорректной процедурой авторизации, позволяющая нарушителю создавать произвольные файлы

Соответствие зарубежным идентификаторам

CVE-2021-21693

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сервера автоматизации Jenkins связана с некорректной процедурой авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, создавать произвольные файлы

Способ устранения

Использование рекомендаций: https://www.jenkins.io/security/advisory/2021-11-04/#SECURITY-2455 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-21693

Сведения записи

Дата публикации: 20.12.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
CD FoundationJenkinsдо 2.303.2 LTS включительноНе указана
CD FoundationJenkinsдо 2.318 включительноНе указана
Red Hat Inc.OpenShift Container Platform3.11Не указана
Red Hat Inc.OpenShift Container Platform4.6Не указана
Red Hat Inc.OpenShift Container Platform4.7Не указана
Red Hat Inc.OpenShift Container Platform4.8Не указана
Red Hat Inc.OpenShift Container Platform4.9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.