[TLP:CLEAR] JetBrains opravuje kritickú zraniteľnosť
JetBrains v produkte TeamCity On-Premises verziami 2026.1.3, 2025.11.7 alebo bezpečnostným opravným pluginom [1] opravuje kritickú zraniteľnosť [2].
Neautentizovanému vzdialenému útočníkovi je prostredníctvom protokolu pre dotazovanie agentov (agent polling) umožnené spúšťať ľubovoľné príkazy na úrovni operačného systému s oprávneniami procesu TeamCity serveru, a potenciálne tak čítať citlivé dáta, modifikovať stav serveru či neoprávnene meniť výstupy buildov a nadväzujúcich CI/CD pipeline [2].
Zraniteľnosť sa nachádza v produkte TeamCity vo verziách (<2025.11.7) OR (>=2026.1. AND <2026.1.3).
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Odkazy
Za CESNET-CERTS Jakub Maloštík dňa 28. 7. 2026.