Jenkinsで新たに開示された深刻度の高い脆弱性により、認証されていない攻撃者が細工したリクエストを1件送信するだけで、サーバーをリモートから停止させ、継続的インテグレーションのパイプラインを妨害できる。
この脆弱性は世界中の数百万件のインストール環境に影響を及ぼす可能性がある。
この攻撃により「リクエスト処理スレッドが無期限に待機する」状態になると、セキュリティアドバイザリでJenkinsは述べた。
Jenkinsのスレッド枯渇脆弱性
この脆弱性(CVE-2025-67635)は、HTTPベースのコマンドラインインターフェース(CLI)における接続管理の仕組みに起因する。
通常、JenkinsはCLIリクエストごとに処理用のスレッドを1つ開き、リクエストが完了または失敗した時点で、そのスレッドを適切に終了することが期待される。
しかし研究者らは、細工されたリクエストによってHTTP CLIストリームが破損すると、Jenkinsが接続を正しくクリーンアップしないことを発見した。セッションを閉じてリソースを解放する代わりに、影響を受けたスレッドは開いたままブロックされ、無期限に待機し続ける。
この動作によって、リソース枯渇が発生する。悪意のあるリクエストが1件届くたびに別のリクエスト処理スレッドが占有され、正規のジョブやAPI呼び出し、ユーザー操作の処理にJenkinsが利用するスレッドプールが徐々に消費されていく。
攻撃者は不正なCLIリクエストを繰り返し送信することで、Jenkinsが新たなリクエストに応答できなくなるまでリソースを継続的に枯渇させ、実質的にサービス拒否(DoS)状態を引き起こせる。
その時点で、パイプラインが停止したり、ビルドが起動しなかったり、サーバーへの管理者アクセスが妨害されたりする可能性がある。
この脆弱性が特に懸念されるのは、悪用のハードルが低い点だ。
攻撃に認証やユーザー操作、高度な悪用技術は必要ない。
ネットワーク経由でHTTP CLIを公開しているJenkinsインスタンスは、いずれも脆弱である可能性があり、インターネットに直接公開された環境は最も高いリスクにさらされる。
現時点で実際の悪用を示す公的な証拠はないものの、攻撃経路が単純で、Jenkinsが広く利用されていることから、未パッチのシステムは格好の標的となる。
JenkinsがCI/CDパイプラインの基盤となっている環境では、一時的な停止であっても、開発、テスト、デプロイのワークフローに連鎖的な影響が及ぶ可能性がある。
Jenkinsの管理インターフェースを強化する
今回のJenkinsの脆弱性は、管理インターフェースを適切に保護・監視しなければ、可用性のリスクを招き得ることを示している。セキュリティチームは次の対策を講じるべきだ。
- HTTP CLIのスレッド枯渇脆弱性を完全に修正するため、すべてのJenkinsコントローラーとエージェントをバージョン2.541またはLTS 2.528.3にアップグレードする。
- 必要のない場合はHTTPベースのCLIを無効にし、JenkinsへのアクセスをVPN、リバースプロキシ、またはゼロトラストゲートウェイを介して制限することで、公開範囲を縮小する。
- IP許可リスト、レート制限、WAFルールなどのネットワーク制御を適用し、Jenkinsのエンドポイントを標的とする不正または過剰なHTTPリクエストをブロックする。
- 監視し、HTTP CLIトラフィックの急増、長時間実行されているスレッド、異常なスレッドプール使用率、接続の停滞など、悪用の兆候がないかシステムの健全性を確認する。
- Jenkinsのスレッドメトリクス、CLIアクティビティ、接続の異常について詳細なログ記録とアラートを有効にし、早期の検知と対応を可能にする。
- コントローラーのリソースを制限し、公開されているプラグインや機能を見直し、コントローラーとビルドエージェントを分離して影響範囲を抑えることで、Jenkinsのデプロイ環境を強化する。
これらの対策を組み合わせることで、開発ワークフローを妨げずに、重要なCI/CDインフラを保護できる。
CI/CDのレジリエンスが重要な理由
今回の問題は、主要コンポーネントが強固なリソース管理を徹底していない場合、CI/CDプラットフォームが可用性障害の影響を受けやすくなることを浮き彫りにしている。
自動化パイプラインの相互接続が進み、外部システムにさらされる範囲が広がるにつれて、接続処理における一見小さな欠陥が、運用に不釣り合いなほど大きな影響を及ぼす可能性がある。
同時に、CI/CDインフラはソフトウェアの提供において中心的な役割を担うため、攻撃者の関心を引き続き集めており、タイムリーなパッチ適用とレジリエントなデプロイ practicesの必要性を改めて示している。
総じて、これはCI/CDプラットフォームの可用性リスクが、より大きな課題であるソフトウェアサプライチェーンを安全かつレジリエントに維持することと結び付いていることを示している。





