CVE-2026-49373: luka w JetBrains TeamCity umożliwiająca zdalne wykonanie kodu
Wykryto lukę CVE-2026-49373 w JetBrains TeamCity umożliwiającą zdalne wykonanie kodu przez ustawienia Perforce. Zalecana aktualizacja do wersji 2026.1.
- CVSS
- 7.1 HIGH
- EPSS
- 95.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- teamcity
Co wiadomo
W wersjach JetBrains TeamCity przed 2026.1 wykryto lukę pozwalającą na zdalne wykonanie kodu poprzez ustawienia połączenia z Perforce. Luka ta ma wysoką ocenę CVSS 7.1 i może zostać wykorzystana do przejęcia kontroli nad systemem.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z TeamCity, luka ta stanowi poważne zagrożenie bezpieczeństwa, umożliwiając atakującym zdalne wykonanie kodu. Może to prowadzić do nieautoryzowanego dostępu, modyfikacji danych oraz zakłóceń w procesach CI/CD, co negatywnie wpływa na ciągłość działania i bezpieczeństwo środowiska.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie JetBrains TeamCity do wersji 2026.1 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do ustawień połączenia z Perforce, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.