Опубликована критическая уязвимость в JumpServer. Если вы ждали знак, чтобы обновить JumpServer, то это он
29 июля 2026 команда JumpServer опубликовала уведомление о 4 уязвимостях в версиях V3 < 3.10.22 LTS и V4 < 4.10.17 LTS:
- CVE-2026-16723 — уязвимость fastjson в компоненте Chen
- CVE-2026-54336 — path traversal в SFTP веб-терминала KoKo
- CVE-2026-44845 — RCE через Jinja-инъекцию при развёртывании RemoteApp (нужны права админа)
- CVE-2026-44846 — перезапись прав при повторном приглашении в организацию
Быстрое решение:
Запустить fix_chen_fastjson.sh на хосте JumpServer из архива ниже.
Исправление:
Обновиться, загрузив актуальный дистрибутив по этой ссылке

Комментариев пока нет.