|
1 | 1 | # 产品介绍 |
2 | 2 |
|
3 | | -??? warning "重要通知 | JumpServer 漏洞通知及修复方案(JS-2024.03.28)" |
4 | | - **2025年3月有用户反馈发现JumpServer开源堡垒机在管理Kubernetes资产时存在安全漏洞,并向JumpServer开源项目组进行上报。** |
| 3 | +??? warning "重要通知 | JumpServer 漏洞通知及修复方案(JS-2024.03.31)" |
| 4 | + **2025年3月,有用户反馈发现JumpServer开源堡垒机存在安全漏洞,并向JumpServer开源项目组进行上报。** |
5 | 5 |
|
6 | 6 | **漏洞信息:** |
7 | | - <br> JumpServer用户在连接Kubernetes资产时,可能存在Kubernetes认证信息泄漏的风险,CVE编号为CVE-2025-27095。 |
8 | | - |
9 | | - **以上漏洞影响版本为:** <br> v2版本: <= 2.28.22版本。 |
10 | | - <br> v3版本: <= 3.10.17版本。 |
11 | | - <br> v4版本: <= v4.6.0版本。 |
12 | | - <br> 注: 此中危漏洞只存在于堡垒机纳管Kubernetes资产的场景下。如未管理Kubernetes资产可忽略此漏洞。 |
13 | | - <br> |
14 | | - <br> **修复所有漏洞的安全版本如下:** |
15 | | - <br> v2版本: 升级至v3安全版本。 |
16 | | - <br> v3版本: >= v3.10.18。 |
17 | | - <br> v4版本: >= v4.7.0。 |
18 | | - |
19 | | - **修复方案:** |
20 | | - <br>**升级 JumpServer 软件至上述安全版本。** |
21 | | - |
22 | | - **漏洞详述:** |
23 | | - <br> **Kubernetes认证信息泄漏漏洞** |
24 | | - <br> |
25 | | - <br> **1 漏洞级别** |
26 | | - <br> 中,利用难度中,必须是JumpServer中有效的认证用户且具有Kubernetes资产授权。 |
27 | | - <br> **2 漏洞复现** |
28 | | - <br> 用户在建立Kubernetes会话后,通过执行vim .kube/config修改APIServer地址将请求导向其他服务(此处以Nginx示例)。 |
29 | | -  |
30 | | - <br> 随后执行Kubernetes命令,在Nginx端输出的请求日志中即可看到带有认证信息的请求。 |
31 | | -  |
32 | | - <br> **3 漏洞影响** |
33 | | - <br> 攻击者认证信息泄漏后,用户可利用该认证信息直接访问Kubernetes集群。 |
| 7 | + <br> [JumpServer用户在连接Kubernetes资产时,可能存在Kubernetes认证信息泄漏的风险,CVE编号为CVE-2025-27095 ](https://github.com/jumpserver/jumpserver/security/advisories/GHSA-5q9w-f4wh-f535) |
| 8 | + |
| 9 | + **以上漏洞影响版本为:** <br> JumpServer V3版本: <= v3.10.17版本 |
| 10 | + <br> JumpServer V4版本: v4.4.0-v4.6.0版本 |
| 11 | + |
| 12 | + **安全版本为:** <br> JumpServer V3版本 >= v3.10.18版本 |
| 13 | + <br> JumpServer V4版本 >= v4.7.0版本 |
| 14 | + |
| 15 | + **修复方案:** |
| 16 | + <br>**永久修复方案:** 升级 JumpServer 软件至上述安全版本。 |
| 17 | + <br>**临时修复方案:** 取消所有用户的Kubernetes资产授权。 |
| 18 | + |
| 19 | + **特别鸣谢:** <br> 感谢以下社区用户向JumpServer开源社区及时反馈上述漏洞。 |
| 20 | + <br> CVE-2025-27095: @paraddise |
34 | 21 |
|
35 | 22 | ## 1 JumpServer 是什么? |
36 | 23 | !!! tip "" |
|
0 commit comments