Вразливість виконання віддаленого коду в JetBrains TeamCity через налаштування Perforce

Вразливість у JetBrains TeamCity до 2026.1 дозволяє віддалене виконання коду через налаштування Perforce. Рекомендується оновлення та обмеження доступу.
CVE-2026-49373CVSS 7.1General

Вразливість виконання віддаленого коду в JetBrains TeamCity через налаштування Perforce

Вразливість у JetBrains TeamCity до 2026.1 дозволяє віддалене виконання коду через налаштування Perforce. Рекомендується оновлення та обмеження доступу.

CVSS
7.1 HIGH
EPSS
95.93%
Активно використовується
немає в KEV
Продукт
teamcity

Що відомо

У JetBrains TeamCity версій до 2026.1 виявлено вразливість, що дозволяє виконувати віддалений код через налаштування підключення до Perforce. Це може призвести до несанкціонованого контролю над системою.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури використання уразливих версій TeamCity може спричинити компрометацію серверів, що обробляють CI/CD процеси. Зловмисники можуть отримати можливість виконувати довільний код, що загрожує безпеці розробницьких середовищ і конфіденційності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від JetBrains для TeamCity та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до налаштувань Perforce, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритезуйте виправлення цієї вразливості через її високий рівень ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки