Asayomu Tech
注目★★★★CISA KEV

JFrog Artifactory、認証後にDocker cache外へ書き込み可能

30秒で把握

  • 1JFrog Artifactory に CVE-2026-66384 のパス制限不備
  • 2認証済みユーザーが特定条件で Docker cache 外へ書き込み可能
  • 3影響する remote repository 条件と修正版の適用状況を確認

要約

JFrog Artifactory に、制限ディレクトリ外へのパス指定を適切に制限できない脆弱性 CVE-2026-66384 がある。認証済みユーザーが、特定のremote repository条件下で、意図したDocker cache pathの外側にデータを書き込める。

あなたへの影響

JFrog Artifactoryを運用するチームは、影響するremote repository条件の有無を確認し、近日中にベンダーの修正版や緩和策を適用してください。

推奨:認証済みユーザーによる書き込み範囲の逸脱を想定し、Docker cache外へのファイル作成ログも確認対象にします。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。