注目★★★★★CISA KEV
JFrog Artifactory、認証後にDocker cache外へ書き込み可能
30秒で把握
- 1JFrog Artifactory に CVE-2026-66384 のパス制限不備
- 2認証済みユーザーが特定条件で Docker cache 外へ書き込み可能
- 3影響する remote repository 条件と修正版の適用状況を確認
要約
JFrog Artifactory に、制限ディレクトリ外へのパス指定を適切に制限できない脆弱性 CVE-2026-66384 がある。認証済みユーザーが、特定のremote repository条件下で、意図したDocker cache pathの外側にデータを書き込める。
あなたへの影響
JFrog Artifactoryを運用するチームは、影響するremote repository条件の有無を確認し、近日中にベンダーの修正版や緩和策を適用してください。
推奨:認証済みユーザーによる書き込み範囲の逸脱を想定し、Docker cache外へのファイル作成ログも確認対象にします。