[TLP:CLEAR] JetBrains opravuje kritickú zraniteľnosť

JetBrains v produkte TeamCity On-Premises verziami 2026.1.3, 2025.11.7 alebo bezpečnostným opravným pluginom [1] opravuje kritickú zraniteľnosť [2].

JetBrains TeamCity - OS command execution (CVE-2026-63077)
CVSS 9.8 (Critical)

Neautentizovanému vzdialenému útočníkovi je prostredníctvom protokolu pre dotazovanie agentov (agent polling) umožnené spúšťať ľubovoľné príkazy na úrovni operačného systému s oprávneniami procesu TeamCity serveru, a potenciálne tak čítať citlivé dáta, modifikovať stav serveru či neoprávnene meniť výstupy buildov a nadväzujúcich CI/CD pipeline [2].

Zraniteľnosť sa nachádza v produkte TeamCity vo verziách (<2025.11.7) OR (>=2026.1. AND <2026.1.3).

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Viac informácií:


Za CESNET-CERTS Jakub Maloštík dňa 28. 7. 2026.

CESNET-CERTS Logo