Falhas críticas ameaçam ambientes remotos de desenvolvimento da JetBrains

A JetBrains corrigiu vulnerabilidades críticas no IntelliJ IDEA e no TeamCity que poderiam permitir execução de código, alteração de pipelines e acesso indevido a arquivos. As atualizações devem ser aplicadas com prioridade em ambientes de desenvolvimento compartilhados.

No IntelliJ IDEA, a CVE-2026-59792 explora uma travessia de diretórios no processamento do identificador do workspace. O problema pode resultar em execução de código e recebeu pontuação de até 9,8 no CVSS. A falha foi corrigida nas versões 2026.1.4 e 2026.2.

No TeamCity, a CVE-2026-65907 permite executar código por meio de configurações maliciosas de repositórios Git. Já a CVE-2026-65906 possibilita escapar da sandbox utilizada por scripts Kotlin DSL.

Também foram corrigidos o acesso arbitrário a arquivos pela integração com Perforce, identificado como CVE-2026-59793, e um XSS persistente na página de perfis de nuvem, registrado como CVE-2026-59794.

Administradores devem atualizar o IntelliJ IDEA para as versões corrigidas e o TeamCity para 2026.1.2 ou 2025.11.6, conforme a linha utilizada.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVulnerabilidades