重要通知丨JumpServer漏洞通知及修复方案(JS-2026.7.29)

请相关用户务必尽快升级修复。

重要通知丨JumpServer漏洞通知及修复方案(JS-2026.7.29)

2026年7月,JumpServer开源项目组收到安全研究人员提交的漏洞报告。经验证,此次发现的漏洞包括:

■ JumpServer Chen组件依赖库fastjson漏洞,CVE编号为 CVE-2026-16723。漏洞详情:https://github.com/alibaba/fastjson2/wiki/Security-Advisory:-Remote-Code-Execution-in-fastjson-1.2.68–1.2.83

■ JumpServer KoKo Web Terminal SFTP路径遍历漏洞,CVE编号为CVE-2026-54336。漏洞详情:https://github.com/jumpserver/jumpserver/security/advisories/GHSA-x6rg-36j6-76vr

■ JumpServer Applet Host部署Jinja模板注入远程命令执行漏洞,CVE编号为CVE-2026-44845。漏洞详情:https://github.com/jumpserver/jumpserver/security/advisories/GHSA-22h6-pcgh-9v7q

■ JumpServer组织邀请逻辑权限覆盖漏洞,CVE编号为 CVE-2026-44846。漏洞详情:https://github.com/jumpserver/jumpserver/security/advisories/GHSA-j836-99w5-523r

以上漏洞受影响版本:

JumpServer V3版本:<3.10.22 LTS版本

JumpServer V4版本:<v4.10.17 LTS版本

安全版本:

JumpServer V3版本:>=v3.10.22 LTS版本

JumpServer V4版本:>=v4.10.17 LTS版本

漏洞利用条件

■ KoKo Web Terminal SFTP路径遍历漏洞(CVE-2026-54336)

攻击者需要拥有目标资产的SFTP访问权限。攻击者可能通过构造特殊路径访问目标资产SFTP根目录之外的文件,但影响范围限制在当前已授权资产范围内。

■ Applet Host 部署 Jinja 模板注入远程命令执行漏洞(CVE-2026-44845)

攻击者需要具备JumpServer管理员权限,并且拥有Applet Host管理及部署权限。攻击者可能通过构造恶意Jinja模板内容,在JumpServer控制节点执行任意命令。

■ 组织邀请逻辑权限覆盖漏洞(CVE-2026-44846)

攻击者需要具备组织用户邀请权限。攻击者可能通过重新邀请已有组织成员,覆盖目标用户当前组织角色,导致权限提升或权限降低。

修复方案

建议用户尽快升级到安全版本。在安全版本中,JumpServer已经针对以上问题完成修复:

移除Chen组件中的Fastjson依赖;

加强Ansible SSH Gateway ProxyCommand参数处理机制,避免用户输入突破SSH参数边界导致命令注入风险;

限制Ansible自动化模板渲染过程中的高风险Lookup插件调用;

修复KoKo Web Terminal SFTP路径校验逻辑,避免通过路径遍历访问受限目录之外的文件;

加强Applet Host部署过程中Ansible模板变量处理机制,避免恶意Jinja模板在控制节点执行;

修复组织邀请逻辑,避免邀请已有成员时错误覆盖用户组织角色。


如果暂时无法升级:

建议限制Ansible自动化、SSH网关、Applet Host等高风险管理功能的权限,仅授予可信管理员相关的权限;

审查已有SSH网关配置、自动化任务模板、Applet Host配置以及组织角色变更记录,排查异常内容;

限制具有用户邀请权限账号的使用范围。

特别鸣谢

感谢以下安全研究人员提交漏洞报告:

感谢@g4mm4报告CVE-2026-54336漏洞。

感谢@PineBlizz报告CVE-2026-44845漏洞。

感谢@skx112报告CVE-2026-44846漏洞。

感谢所有安全研究人员对JumpServer开源项目安全建设的长期贡献。

返回产品动态

联系我们

想要进一步了解 JumpServer ? 欢迎通过如下方式联系我们

Zabbix + JumpServer:IT 运维的开源双子星

Zabbix 负责「看得见」,JumpServer 负责「管得住」。飞致云为您提供「监管控」整体方案。

Zabbix

全栈监控 · 看得见

JumpServer

安全审计 · 管得住