Да, мы также пострадали от этой уязвимости, благодаря pittss, мы смогли обнаружить немного больше об этом.
Вы должны проверить / var / logs / syslogs для скрипта curl pastebin, который выглядитчтобы запустить кукурузный процесс в системе, он попытается снова расширить доступ к папке / tmp и установить нежелательные пакеты / скрипт.
Вы должны удалить все из папки / tmp, остановить jenkins, проверить процесс cron иудалите те, которые кажутся подозрительными, перезапустите виртуальную машину.
Поскольку указанная выше уязвимость добавляет нежелательный исполняемый файл в / tmp foler, и он пытается получить доступ к виртуальной машине через ssh.Эта уязвимость также добавила процесс cron в вашу систему, остерегайтесь ее также.
Также проверьте папку ~ / .ssh на наличие известных_хостов и авторизованные ключи для любых подозрительных открытых ключей ssh.Атакующий может добавить свои ssh-ключи, чтобы получить доступ к вашей системе.
Надеюсь, это поможет.