Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「JetBrains」の複数製品に脆弱性 - 「クリティカル」など修正

また「YouTrack」に関しても、「Hub」と同じく管理者権限の取得が可能となる脆弱性「CVE-2026-50242」を修正。あわせて認証の不備や情報漏洩など6件の脆弱性に対処している。

さらに「GoLand」では、信頼できないプロジェクト設定を介してリモートよりコードを実行される「CVE-2026-53915」、「Kotlin」では、ビルドキャッシュメタデータの安全でないデシリアライズによりコード実行が可能となる「CVE-2026-53914」に対処している。

「CVE-2026-53914」について同社ではCVSS基本値を「6.7」、重要度を「中(Medium)」と評価。また「YouTrack」におけるプロトタイプ汚染の脆弱性「CVE-2026-57926」もCVSS基本値が「2.6」、重要度を「低(Low)」とされる。

一方これら2件の脆弱性は、米国立標準技術研究所(NIST)による脆弱性データベース「NVD」において「9.8」、重要度が「クリティカル(Critical)」とされるなど評価に差異も見られた。

2026年6月に修正された脆弱性は以下のとおり。

CVE-2026-50242
CVE-2026-53914
CVE-2026-53915
CVE-2026-56141
CVE-2026-56142
CVE-2026-57921
CVE-2026-57922
CVE-2026-57923
CVE-2026-57924
CVE-2026-57925
CVE-2026-57926

(Security NEXT - 2026/07/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ