Jenkins の深刻な脆弱性 CVE-2026-70426 が FIX:任意のコード実行の可能性

Critical Jenkins Deserialization Flaw Allows Attackers to Execute Code on Controllers

2026/08/06 gbhackers — Jenkins に存在する、深刻な脆弱性 CVE-2026-70426 に関する情報が公開された。この脆弱性を悪用する攻撃者は、同プラットフォームの Remoting ライブラリ内のデシリアライズ保護をバイパスし、Jenkins コントローラ上で任意のコードを実行する可能性がある。この脆弱性には SECURITY-3911 が適用されており、Remoting 経由でシリアライズされた Java オブジェクトを用いるエージェントが、コントローラと通信する Jenkins 環境に影響すると記されている。通常、それらは “agent.jar” または “remoting.jar” として展開される。

Continue reading “Jenkins の深刻な脆弱性 CVE-2026-70426 が FIX:任意のコード実行の可能性”