「JetBrains」の複数製品に脆弱性 - 「クリティカル」など修正
JetBrainsは、2026年6月に複数製品において脆弱性へ対処したことを明らかにした。「クリティカル」とされる脆弱性も複数含まれる。
「JetBrains Hub」「YouTrack」「GoLand」「Kotlin」などの複数製品において脆弱性へ対処したもの。
「Hub」では、認証をバイパスしてデータベースへ直接アクセスし、管理者権限の取得が可能となる「CVE-2026-50242」が判明。
認証情報をアカウントへ付与することで権限を昇格できる「CVE-2026-56142」や、脆弱な疑似乱数生成が利用されるため復元コードを予測でき、アカウントを乗っ取られるおそれがある「CVE-2026-56141」が確認された。
共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、「CVE-2026-50242」が最大値となる「10.0」、「CVE-2026-56142」が「9.9」、「CVE-2026-56141」が「9.8」と続く。いずれも重要度は4段階中もっとも高い「クリティカル(Critical)」と評価されている。
(Security NEXT - 2026/07/07 )
ツイート
関連リンク
PR
関連記事
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ

