Уразливість JFrog Artifactory: неправильне обмеження шляху до обмеженого каталогу

JFrog Artifactory має уразливість, що дозволяє записувати дані поза Docker кешем. Рекомендується перевірити оновлення та контролювати доступ.
CVE-2026-66384CVSS 5.3CISA KEVContainers

Уразливість JFrog Artifactory: неправильне обмеження шляху до обмеженого каталогу

JFrog Artifactory має уразливість, що дозволяє записувати дані поза Docker кешем. Рекомендується перевірити оновлення та контролювати доступ.

CVSS
5.3 MEDIUM
EPSS
46.36%
Активно використовується
так
Продукт
Artifactory

Що відомо

Вразливість у JFrog Artifactory дозволяє автентифікованому користувачу записувати дані поза межами призначеного кешу Docker за певних умов віддаленого репозиторію. Це може призвести до небажаного доступу або модифікації файлів поза очікуваною директорією.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити порушення цілісності даних та потенційні ризики безпеки через можливість запису файлів поза межами контрольованих директорій. Це підвищує ризик компрометації контейнерних середовищ і вимагає уваги до налаштувань доступу та моніторингу файлових операцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від JFrog для Artifactory, обмежити доступ до віддалених репозиторіїв, ретельно контролювати права користувачів і переглянути логи на предмет підозрілих операцій запису файлів. Також слід мінімізувати мережеву експозицію сервісу. DataHouse підтримує перевірку версій та допомагає з управлінням патчами для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки