CVE-2026-49373: luka w JetBrains TeamCity umożliwiająca zdalne wykonanie kodu

Wykryto lukę CVE-2026-49373 w JetBrains TeamCity umożliwiającą zdalne wykonanie kodu przez ustawienia Perforce. Zalecana aktualizacja do wersji 2026.1.
CVE-2026-49373CVSS 7.1General

CVE-2026-49373: luka w JetBrains TeamCity umożliwiająca zdalne wykonanie kodu

Wykryto lukę CVE-2026-49373 w JetBrains TeamCity umożliwiającą zdalne wykonanie kodu przez ustawienia Perforce. Zalecana aktualizacja do wersji 2026.1.

CVSS
7.1 HIGH
EPSS
95.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
teamcity

Co wiadomo

W wersjach JetBrains TeamCity przed 2026.1 wykryto lukę pozwalającą na zdalne wykonanie kodu poprzez ustawienia połączenia z Perforce. Luka ta ma wysoką ocenę CVSS 7.1 i może zostać wykorzystana do przejęcia kontroli nad systemem.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z TeamCity, luka ta stanowi poważne zagrożenie bezpieczeństwa, umożliwiając atakującym zdalne wykonanie kodu. Może to prowadzić do nieautoryzowanego dostępu, modyfikacji danych oraz zakłóceń w procesach CI/CD, co negatywnie wpływa na ciągłość działania i bezpieczeństwo środowiska.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie JetBrains TeamCity do wersji 2026.1 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do ustawień połączenia z Perforce, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS