JenkinsのDoS脆弱性、攻撃者がCI/CDパイプラインを停止可能に

Jenkinsのサービス拒否(DoS)脆弱性により、攻撃者はCI/CDパイプラインを停止させ、ビルド処理を妨害できる。

執筆者
Ken Underhill
Ken Underhill
Dec 12, 2025
4 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

Jenkinsで新たに開示された深刻度の高い脆弱性により、認証されていない攻撃者が細工したリクエストを1件送信するだけで、サーバーをリモートから停止させ、継続的インテグレーションのパイプラインを妨害できる。 

この脆弱性は世界中の数百万件のインストール環境に影響を及ぼす可能性がある。 

この攻撃により「リクエスト処理スレッドが無期限に待機する」状態になると、セキュリティアドバイザリでJenkinsは述べた。

Jenkinsのスレッド枯渇脆弱性

この脆弱性(CVE-2025-67635)は、HTTPベースのコマンドラインインターフェース(CLI)における接続管理の仕組みに起因する。 

通常、JenkinsはCLIリクエストごとに処理用のスレッドを1つ開き、リクエストが完了または失敗した時点で、そのスレッドを適切に終了することが期待される。 

しかし研究者らは、細工されたリクエストによってHTTP CLIストリームが破損すると、Jenkinsが接続を正しくクリーンアップしないことを発見した。セッションを閉じてリソースを解放する代わりに、影響を受けたスレッドは開いたままブロックされ、無期限に待機し続ける。

この動作によって、リソース枯渇が発生する。悪意のあるリクエストが1件届くたびに別のリクエスト処理スレッドが占有され、正規のジョブやAPI呼び出し、ユーザー操作の処理にJenkinsが利用するスレッドプールが徐々に消費されていく。 

攻撃者は不正なCLIリクエストを繰り返し送信することで、Jenkinsが新たなリクエストに応答できなくなるまでリソースを継続的に枯渇させ、実質的にサービス拒否(DoS)状態を引き起こせる。 

その時点で、パイプラインが停止したり、ビルドが起動しなかったり、サーバーへの管理者アクセスが妨害されたりする可能性がある。

この脆弱性が特に懸念されるのは、悪用のハードルが低い点だ。 

攻撃に認証やユーザー操作、高度な悪用技術は必要ない。 

ネットワーク経由でHTTP CLIを公開しているJenkinsインスタンスは、いずれも脆弱である可能性があり、インターネットに直接公開された環境は最も高いリスクにさらされる。 

現時点で実際の悪用を示す公的な証拠はないものの、攻撃経路が単純で、Jenkinsが広く利用されていることから、未パッチのシステムは格好の標的となる。 

JenkinsがCI/CDパイプラインの基盤となっている環境では、一時的な停止であっても、開発、テスト、デプロイのワークフローに連鎖的な影響が及ぶ可能性がある。

Jenkinsの管理インターフェースを強化する

今回のJenkinsの脆弱性は、管理インターフェースを適切に保護・監視しなければ、可用性のリスクを招き得ることを示している。セキュリティチームは次の対策を講じるべきだ。

  • HTTP CLIのスレッド枯渇脆弱性を完全に修正するため、すべてのJenkinsコントローラーとエージェントをバージョン2.541またはLTS 2.528.3にアップグレードする。
  • 必要のない場合はHTTPベースのCLIを無効にし、JenkinsへのアクセスをVPN、リバースプロキシ、またはゼロトラストゲートウェイを介して制限することで、公開範囲を縮小する。
  • IP許可リスト、レート制限、WAFルールなどのネットワーク制御を適用し、Jenkinsのエンドポイントを標的とする不正または過剰なHTTPリクエストをブロックする。
  • 監視し、HTTP CLIトラフィックの急増、長時間実行されているスレッド、異常なスレッドプール使用率、接続の停滞など、悪用の兆候がないかシステムの健全性を確認する。
  • Jenkinsのスレッドメトリクス、CLIアクティビティ、接続の異常について詳細なログ記録とアラートを有効にし、早期の検知と対応を可能にする。
  • コントローラーのリソースを制限し、公開されているプラグインや機能を見直し、コントローラーとビルドエージェントを分離して影響範囲を抑えることで、Jenkinsのデプロイ環境を強化する。

これらの対策を組み合わせることで、開発ワークフローを妨げずに、重要なCI/CDインフラを保護できる。

Advertisement

CI/CDのレジリエンスが重要な理由

今回の問題は、主要コンポーネントが強固なリソース管理を徹底していない場合、CI/CDプラットフォームが可用性障害の影響を受けやすくなることを浮き彫りにしている。 

自動化パイプラインの相互接続が進み、外部システムにさらされる範囲が広がるにつれて、接続処理における一見小さな欠陥が、運用に不釣り合いなほど大きな影響を及ぼす可能性がある。 

同時に、CI/CDインフラはソフトウェアの提供において中心的な役割を担うため、攻撃者の関心を引き続き集めており、タイムリーなパッチ適用とレジリエントなデプロイ practicesの必要性を改めて示している。

総じて、これはCI/CDプラットフォームの可用性リスクが、より大きな課題であるソフトウェアサプライチェーンを安全かつレジリエントに維持することと結び付いていることを示している。

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。