JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
製品別に見ると、「YouTrack」における修正が44件と目立っている。アカウントの乗っ取りや任意コードの実行、権限昇格、アクセスが制限された情報の取得、別テナントにおけるGitHub Appのインストールトークン窃取などへ対策を講じた。
また「TeamCity」の「CVE-2026-100255」については、JetBrainsが「CVSSv3.1」のベーススコアを「8.1」、重要度を「高(High)」と評価しているの対し、NVDでは「9.8」「クリティカル(Critical)」とされており、評価に差が見られる。
同様に「YouTrack」に判明した通知署名の再利用によるアカウント乗っ取り「CVE-2026-100277」や、「Scripts Debugger」の認可回避によるコード実行「CVE-2026-100273」についても、JetBrainsではCVSSベーススコアをそれぞれ「8.9」「8.2」としているのに対し、NVDはいずれも「9.8」と評価している。
同社は、各製品において修正バージョンを提供している。今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2026-86506(GoLand)
CVE-2026-86480(Hub)
CVE-2026-100266(Hub)
CVE-2026-86503(IntelliJ IDEA)
CVE-2026-86505(IntelliJ IDEA)
CVE-2026-86504(IntelliJ IDEA)
CVE-2026-86502(IntelliJ IDEA)
CVE-2026-86501(IntelliJ IDEA)
CVE-2026-100256(IntelliJ IDEA)
CVE-2026-100265(Rider)
CVE-2026-100254(TeamCity)
CVE-2026-100255(TeamCity)
CVE-2026-100253(TeamCity)
CVE-2026-86486(YouTrack)
CVE-2026-86478(YouTrack)
CVE-2026-86500(YouTrack)
CVE-2026-86499(YouTrack)
CVE-2026-86498(YouTrack)
CVE-2026-86497(YouTrack)
CVE-2026-86496(YouTrack)
CVE-2026-86495(YouTrack)
CVE-2026-86494(YouTrack)
CVE-2026-86493(YouTrack)
CVE-2026-86492(YouTrack)
CVE-2026-86491(YouTrack)
CVE-2026-86490(YouTrack)
CVE-2026-86489(YouTrack)
CVE-2026-86488(YouTrack)
CVE-2026-86487(YouTrack)
CVE-2026-86485(YouTrack)
CVE-2026-86484(YouTrack)
CVE-2026-86483(YouTrack)
CVE-2026-86482(YouTrack)
CVE-2026-86481(YouTrack)
CVE-2026-86479(YouTrack)
CVE-2026-100277(YouTrack)
CVE-2026-100278(YouTrack)
CVE-2026-100259(YouTrack)
CVE-2026-100260(YouTrack)
CVE-2026-100261(YouTrack)
CVE-2026-100262(YouTrack)
CVE-2026-100263(YouTrack)
CVE-2026-100257(YouTrack)
CVE-2026-100264(YouTrack)
CVE-2026-100280(YouTrack)
CVE-2026-100279(YouTrack)
CVE-2026-100258(YouTrack)
CVE-2026-100267(YouTrack)
CVE-2026-100276(YouTrack)
CVE-2026-100275(YouTrack)
CVE-2026-100274(YouTrack)
CVE-2026-100273(YouTrack)
CVE-2026-100272(YouTrack)
CVE-2026-100271(YouTrack)
CVE-2026-100270(YouTrack)
CVE-2026-100269(YouTrack)
CVE-2026-100268(YouTrack)
(Security NEXT - 2026/10/06 )
ツイート
関連リンク
PR
関連記事
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ
「Chrome」がアップデート - 脆弱性11件を解消
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など

