Hackare utnyttjar en kritisk sårbarhet för kringgående av autentisering, CVE-2026-82329, i JFrog Artifactory för att skapa token som ger administratörsbehörighet.
Sårbarheten finns i standardkonfigurationen för självhanterade Artifactory-instanser. Organisationer använder tjänsten för att lagra, organisera, skydda och distribuera mjukvarupaket. En oautentiserad angripare med nätverksåtkomst kan utnyttja sårbarheten för att få administrativa rättigheter.
Forskare vid cybersäkerhetsföretaget watchTowr observerade angripare som ”skapade administratörstoken åt sig själva”. Detaljerna är få, och JFrogs säkerhetsmeddelande innehåller begränsad teknisk information utöver att sårbarheten kan utnyttjas i standardkonfigurationen.
Administratörsåtkomst kan göra det möjligt att kartlägga användare, grupper och federerade topologier, läsa artefakter, ändra säkerhetsinställningar och förgifta befintliga paket. Eftersom bygg- och distributionssystem automatiskt hämtar betrodda binärfiler kan ändrade artefakter potentiellt leda till att skadlig kod körs i efterföljande system.
JFrog åtgärdade problemet den 28 augusti i Artifactory-versionerna 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 och 7.161.20. Leverantören uppgav att JFrog Cloud-miljöer redan var skyddade. Befintliga åtkomsttoken har separata mekanismer för utgång och återkallelse, så en uppgradering av binärfilen ogiltigförklarar inte tidigare utfärdade token i sig.
Omfattningen av intrånget, antalet drabbade, telemetri och indikatorer på kompromettering är fortfarande okända.
Kommentarer
0Inga kommentarer ännu. Skriv den första.