Jumpserver PAM FAQ
Jumpserver PAM FAQ

Опубликована критическая уязвимость в JumpServer

Опубликована критическая уязвимость в JumpServer
Опубликована критическая уязвимость в JumpServer. Если вы ждали знак, чтобы обновить JumpServer, то это он

29 июля 2026 команда JumpServer опубликовала уведомление о 4 уязвимостях в версиях V3 < 3.10.22 LTS и V4 < 4.10.17 LTS:

- CVE-2026-16723 — уязвимость fastjson в компоненте Chen
- CVE-2026-54336 — path traversal в SFTP веб-терминала KoKo
- CVE-2026-44845 — RCE через Jinja-инъекцию при развёртывании RemoteApp (нужны права админа)
- CVE-2026-44846 — перезапись прав при повторном приглашении в организацию

Быстрое решение:
Запустить fix_chen_fastjson.sh на хосте JumpServer из архива ниже.

Исправление:
Обновиться, загрузив актуальный дистрибутив по этой ссылке

Комментариев пока нет.