CVE-2026-66384

MEDIUM(5.3)KEV

JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability

Beschreibung

CVE-2026-66384 ist eine Path-Traversal-Schwachstelle mittleren Schweregrads in JFrog Artifactory, bei der ein authentifizierter Benutzer unter bestimmten Bedingungen von Remote-Repositories Daten außerhalb des vorgesehenen Docker-Cache-Pfads schreiben kann. Da der Docker-Cache von Artifactory Container-Image-Layer vorhält, die nachgelagerte Builds und Produktionsdeployments automatisch ziehen, macht ein Schreibvorgang außerhalb des vorgesehenen Verzeichnisses aus einem gewöhnlichen Repository-Benutzer jemanden, der Inhalte dort platzieren kann, wo die Plattform sie nicht erwartet. Betroffen ist Artifactory vor 7.146.35 und auf der 7.161-Linie vor 7.161.16. Obwohl CVE-2026-66384 nur mit 5.3 bewertet ist, steht sie im CISA-Katalog bekannter ausgenutzter Schwachstellen (KEV) und wird im öffentlichen technischen Bericht von OpenAI zum Hugging-Face-Vorfall referenziert — womit diese Path-Traversal-Schwachstelle Teil einer realen, dokumentierten Lieferkettenkompromittierung ist.

KEV-Informationen

Hersteller
JFrog
Produkt
Artifactory
Hinzugefügt am
27. August 2026
Fälligkeitsdatum
10. September 2026
Erforderliche Maßnahme
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:NIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
HIGH
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
NONE
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
1.6
Auswirkungsscore
3.6

CWEs

Betroffene Produkte

HerstellerProduktVersion
jfrogartifactory< 7.146.35; >= 7.161.0, < 7.161.16

Referenzen

Schwachstellentyp

CWE-22: Unsachgemäße Beschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Path Traversal')

Path Traversal tritt auf, wenn Software aus externer Eingabe einen Pfadnamen bildet, der unterhalb eines eingeschränkten Elternverzeichnisses bleiben soll, dabei aber Spezialelemente wie .. und / nicht neutralisiert, die den aufgelösten Pfad ausbrechen lassen. Bei CVE-2026-66384 erreichen aus Remote-Repository-Daten abgeleitete Pfadkomponenten die Schreiblogik des Docker-Caches von Artifactory ohne ausreichende Eingrenzung, sodass ein authentifizierter Benutzer unter bestimmten Bedingungen Daten außerhalb des vorgesehenen Cache-Verzeichnisses schreiben lassen kann.

Mehr erfahren: CWE-22 — Unsachgemäße Beschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Path Traversal')

Auswirkungsanalyse

CVE-2026-66384 ist aus der Ferne über das Netzwerk ausnutzbar, trägt aber eine hohe Angriffskomplexität und erfordert niedrige Privilegien — einen authentifizierten Artifactory-Benutzer sowie die vom Hersteller beschriebenen „bestimmten Remote-Repository-Bedingungen", das heißt, der Angreifer kann nicht einfach eine Anfrage absetzen und hat Erfolg. Das Auswirkungsprofil ist ungewöhnlich und verdient genaues Lesen: Die Integrität ist hoch betroffen, Vertraulichkeit und Verfügbarkeit dagegen gar nicht — es handelt sich also um ein reines Schreibprimitiv. Nichts wird offengelegt, nichts wird lahmgelegt; stattdessen landen angreiferkontrollierte Daten an einem von der Plattform nicht vorgesehenen Pfad, was in einem Artefakt-Repository die Möglichkeit eröffnet, Inhalte zu platzieren oder zu ersetzen, denen nachgelagerte Konsumenten implizit vertrauen. Genau deshalb untertreibt ein Basiswert von 5.3 das operative Risiko: Die CVSS-Metriken messen die unmittelbare technische Wirkung, nicht die Lieferketten-Hebelwirkung eines Schreibzugriffs in ein System, dessen ganzer Zweck die Verteilung von Binärdateien ist. Der EPSS-Wert von rund 0,6 % (46. Perzentil) ist ähnlich wenig repräsentativ — die KEV-Listung der CISA und der Vorfallsbericht von OpenAI belegen beide, dass diese Schwachstelle praktisch eingesetzt wurde.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2026-66384 durch die Aufnahme in den Katalog bekannter ausgenutzter Schwachstellen mit bereits verstrichener Behebungsfrist zum 10. September 2026 bestätigt. Der substanziellste öffentliche Beleg ist keine Exploit-Veröffentlichung, sondern ein Vorfallsbericht: OpenAI hat einen technischen Bericht zum Hugging-Face-Vorfall sowie einen begleitenden Beitrag veröffentlicht, die diese Artifactory-Schwachstelle referenzieren und ihre Rolle in einem realen Lieferkettenvorfall statt in der Laborforschung dokumentieren. Unter den Referenzen findet sich kein fertiges Exploit-Werkzeug, und die hohe Angriffskomplexität macht opportunistische Massenausnutzung unwahrscheinlich — passend zum moderaten EPSS-Wert von etwa 0,6 % (46. Perzentil). Das realistische Bedrohungsmodell ist ein entschlossener Angreifer mit gültigem Konto, der gezielt die Build-Pipeline einer bestimmten Organisation angreift; Verteidiger sollten diese Schwachstelle daher am Wert dessen messen, was ihr Artifactory verteilt, und nicht an ihrem CVSS-Wert.

Behebung

  1. Die von der CISA geforderte Maßnahme umsetzen. Mitigationen gemäß den Anweisungen von JFrog anwenden, die BOD-26-04-Vorgaben der CISA („Prioritizing Security Updates Based on Risk") sowie die „Forensics Triage Requirements" einhalten und das Produkt außer Betrieb nehmen, falls keine Mitigationen verfügbar sind. Die KEV-Frist zum 10. September 2026 ist verstrichen.
  2. Artifactory auf 7.146.35 bzw. auf der 7.161-Linie auf 7.161.16 oder neuer aktualisieren. Alle Builds unterhalb dieser Versionen sind betroffen; den exakten Upgrade-Pfad für Ihren Branch nennen die JFrog-Release-Notes für Self-Managed-Installationen und die Security-Advisories.
  3. Remote-Docker-Repositories prüfen und einschränken. Der Fehler hängt vom Verhalten von Remote-Repositories ab: Prüfen Sie, welche Remote-Docker-Repositories konfiguriert sind, entfernen Sie nicht benötigte, begrenzen Sie, welche Upstream-Registries Artifactory proxen darf, und schränken Sie ein, welche authentifizierten Benutzer Caching aus Remote-Repositories auslösen dürfen.
  4. Nach Dateien außerhalb des Docker-Caches suchen und die Image-Integrität prüfen. Das Artifactory-Dateisystem auf Dateien untersuchen, deren Ablageort oder Zeitstempel nicht zum erwarteten Cache-Layout passen, gespeicherte Image-Layer und Manifeste gegen ihre Upstream-Digests abgleichen und Audit-Logs auf Remote-Repository-Pulls unerwarteter Benutzer prüfen. Der technische Bericht von OpenAI zum Hugging-Face-Vorfall und der begleitende Beitrag beschreiben, wie diese Fehlerklasse in einem realen Vorfall auftrat, und lohnen die Lektüre wegen der Indikatoren.
  5. Pfadverarbeitung und Lieferkettenvertrauen langfristig härten, indem Permission Targets nach dem Least-Privilege-Prinzip verhindern, dass gewöhnliche Benutzer Remote-Repository-Caching erreichen, das sie nicht brauchen, indem Image-Signierung und Digest-Pinning dafür sorgen, dass nachgelagerte Pipelines nicht erwartungsgemäße Inhalte ablehnen, und indem — als generelle Abwehr dieser Schwächenklasse — Pfadkomponenten gegen eine Allowlist validiert und jeder konstruierte Pfad vor der Prüfung auf Verbleib im zulässigen Basisverzeichnis kanonisiert wird.

Technische Details

CVE-2026-66384 ist eine Path-Traversal-Schwachstelle (CWE-22) in der Docker-Cache-Verarbeitung von JFrog Artifactory. Cached Artifactory über ein Remote-Repository bezogene Inhalte, konstruiert es Dateisystempfade aus den zu diesem Remote-Inhalt gehörenden Daten; unter bestimmten Remote-Repository-Bedingungen werden diese Pfadkomponenten nicht ausreichend auf das vorgesehene Cache-Verzeichnis eingegrenzt, sodass das aufgelöste Schreibziel außerhalb liegen kann. Der Angreifer muss über ein gültiges Artifactory-Konto verfügen — weshalb die Privilegien mit „Low" und nicht „None" bewertet sind — und den besonderen Remote-Repository-Zustand herstellen, von dem der Fehler abhängt, was die Einstufung hohe Angriffskomplexität begründet: Dies ist kein Ein-Anfragen-Exploit. Der CVSS-Vektor CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N erfasst die resultierende Form präzise: netzwerkseitig erreichbar, schwer ausnutzbar, mit niedrigen Privilegien und ohne Benutzerinteraktion, mit hoher Integritäts- und ohne Vertraulichkeits- oder Verfügbarkeitsauswirkung bei unverändertem Scope. In einem Artefakt-Repository ist ein eingeschränkter Out-of-bounds-Schreibvorgang dennoch bedeutsam, weil der geschriebene Inhalt an Konsumenten ausgeliefert werden kann, die dem Repository als maßgeblicher Quelle vertrauen.

Häufig gestellte Fragen

Wird CVE-2026-66384 aktiv ausgenutzt?

Ja. Die CISA hat CVE-2026-66384 mit einer Behebungsfrist bis zum 10. September 2026 in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen, und der öffentliche technische Bericht von OpenAI zum Hugging-Face-Vorfall referenziert diese Artifactory-Schwachstelle und dokumentiert ihren Einsatz in einem realen Lieferkettenereignis. Da die Angriffskomplexität hoch ist und ein Konto benötigt wird, ist das Risiko gezielt und nicht opportunistisch.

Welche Produkte sind von CVE-2026-66384 betroffen?

Betroffen ist JFrog Artifactory in allen Versionen vor 7.146.35 und auf der Release-Linie 7.161 vor 7.161.16. Das verwundbare Verhalten tritt in der Docker-Cache-Verarbeitung unter bestimmten Remote-Repository-Bedingungen auf.

Wie behebe ich CVE-2026-66384?

Aktualisieren Sie Artifactory gemäß den JFrog-Release-Notes und Security-Advisories auf 7.146.35 oder 7.161.16 bzw. neuer. Prüfen Sie zudem, welche Remote-Docker-Repositories konfiguriert sind und wer Caching daraus auslösen darf, untersuchen Sie das Dateisystem auf Dateien außerhalb des erwarteten Cache-Layouts und gleichen Sie gespeicherte Image-Layer gegen ihre Upstream-Digests ab.

Wie schwerwiegend ist CVE-2026-66384?

CVE-2026-66384 ist als mittel mit einem CVSS-3.1-Basiswert von 5.3 eingestuft, was die hohe Angriffskomplexität, das erforderliche authentifizierte Konto und die auf die Integrität beschränkte Auswirkung widerspiegelt — keine Datenoffenlegung, keine Dienststörung. Dieser Wert untertreibt das praktische Risiko in Lieferkettenbegriffen, denn ein Schreibvorgang außerhalb des Docker-Caches in einem Repository, dem nachgelagerte Builds vertrauen, kann weit über den betroffenen Server hinaus wirken; die bestätigte KEV-Ausnutzung bedeutet, dass das Patchen nicht aufgeschoben werden sollte.

CVSS-Score

5.3
MEDIUM(5.3)

EPSS-Score

EPSS-Score0.58%
EPSS-Perzentil46.4%

Daten

Veröffentlicht12. August 2026
Zuletzt geändert28. August 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.