[KRCERT]Jenkins 보안 업데이트 권고

2025. 8. 11. 16:06·보안이슈

내용 요약

Jenkins의 Git Parameter Plugin에서 발견된 취약점(CVE-2025-53652)에 대한 보안 업데이트 권고입니다. 영향받는 버전의 사용자는 최신 버전으로 업데이트하여 보안 문제를 해결해야 합니다.

핵심 포인트

  • Git Parameter Plugin의 특정 버전에서 취약점 CVE-2025-53652가 발생했습니다.
  • 영향받는 버전은 439.vb0e46ca14534 이하입니다.
  • 해결 버전은 444.vcab84d3703c2입니다.
  • 사용자는 참고 사이트를 통해 업데이트를 수행해야 합니다.

기술 세부 내용

1️⃣ 개요

  • Jenkins에서 발생하는 취약점을 해결한 보안 업데이트가 발표되었습니다.
  • 영향받는 버전을 사용 중인 사용자는 최신 버전으로 업데이트하는 것이 권장됩니다. ✅

2️⃣ 설명

  • Jenkins의 Git Parameter Plugin에서 CVE-2025-53652 취약점이 발생했습니다.
  • 이 취약점은 Git Parameter Plugin의 특정 버전에서 나타납니다.

3️⃣ 영향받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2025-53652 Git Parameter Plugin 439.vb0e46ca14534 이하 444.vcab84d3703c2
  • Git Parameter Plugin (git-parameter)
    • 영향받는 버전: 439.vb0e46ca14534 이하
    • 해결 버전: 444.vcab84d3703c2
    • 업데이트는 참고 사이트를 확인하여 수행해야 합니다.

4️⃣ 참고 사이트

  • Jenkins Security Advisory
  • Git Parameter Plugin Releases
  • NVD CVE Detail

5️⃣ 문의사항

  • 한국인터넷진흥원 사이버민원센터: 국번없이 118

6️⃣ 작성

  • 위협분석단 취약점분석팀 ️

7️⃣ 키워드

  • Jenkins ⚙️
  • Git Parameter Plugin
  • CVE-2025-53652

 

출처: https://knvd.krcert.or.kr/detailSecNo.do?IDX=6554

728x90
반응형
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[보안뉴스]또 덮친 국가배후 해킹…“사이버안보비서관·국정원 3차장 인선 시급”  (0) 2025.08.11
[KRCERT]WinRAR 제품 보안 업데이트 권고  (2) 2025.08.11
[데일리시큐]세계 최고 해킹대회 데프콘 33에서 한국 화이트 해커들의 활약상  (1) 2025.08.11
[데일리시큐]“사이버 위기 상황, 대한민국은 지금 사이버보안 컨트롤타워가 존재하는가”  (1) 2025.08.11
[보안뉴스]총상금 4300만원 ‘2025 사이버안보 논문공모전’ 개최  (3) 2025.08.11
'보안이슈' 카테고리의 다른 글
  • [보안뉴스]또 덮친 국가배후 해킹…“사이버안보비서관·국정원 3차장 인선 시급”
  • [KRCERT]WinRAR 제품 보안 업데이트 권고
  • [데일리시큐]세계 최고 해킹대회 데프콘 33에서 한국 화이트 해커들의 활약상
  • [데일리시큐]“사이버 위기 상황, 대한민국은 지금 사이버보안 컨트롤타워가 존재하는가”
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (1072)
      • 인프라 취약점 진단 (1)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • 2026 주정통 취약점 분석•평가 가이드라인 (3)
        • 01_Unix서버 (3)
        • 02_Windows서버 (0)
        • 03_웹서비스 (0)
        • 04_보안장비 (0)
        • 05_네트워크장비 (0)
        • 06_제어시스템 (0)
      • API 관련 (0)
      • 보안이슈 (1047)
      • CVE (13)
  • 인기 글

  • 반응형
    250x250
  • hELLO· Designed By정상우.v4.10.3
레부긔
[KRCERT]Jenkins 보안 업데이트 권고
상단으로

티스토리툴바