CSIRT Toscana

Aggiornamenti di sicurezza per Jenkins Core (AL05/251211/CSIRT-ITA)

Data:
11 Dicembre 2025

Impatto Sistemico

Medio (63.46)

Sintesi

Jenkins rilascia aggiornamenti che risolvono vulnerabilità con gravità “alta” in Jenkins (Core) weekly e LTS.

Rischio

Stima d’impatto delle vulnerabilità sulla comunità di riferimento: MEDIO/GIALLO (63,46/100) [1] .

Tipologia

  • Denial of Service

Prodotti e versioni affette

Jenkins Core

  • weekly, 2.540 e precedenti
  • LTS, 2.528.2 e precedenti

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti interessati seguendo le indicazioni riportate nel bollettino di sicurezza, disponibile al link presente nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2024-67635

Change log

Versione Note Data
1.0 Pubblicato il 11-12-2025 11/12/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

11 Dicembre 2025, 12:15