【要点】
◎JetBrainsは複数製品の脆弱性を修正し、HubやYouTrackでは認証回避や権限昇格につながるクリティカルな脆弱性への対応を実施した (Security NEXT)
【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク)
| ★ |
CVE公開日 |
CVE登録日 |
CVE番号 |
NVD |
ベンダー |
CVSS v4 |
CVSS v3 |
CWE |
脆弱性 |
KEV公開日 |
備考 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| ★ | 2026/06/19 | 2026/06/04 | CVE-2026-50242 | NVD | JetBrains | - | 9.8(NVD) 10.0(JetBrains) |
CWE-306 | 重要な機能に対する認証の欠如 | - | Hub |
【要約】
JetBrainsは2026年6月、Hub、YouTrack、GoLand、Kotlinなど複数製品に存在する脆弱性を修正した。Hubでは認証を回避して管理者権限を取得できるCVE-2026-50242(CVSS 10.0)のほか、権限昇格や復元コード予測によるアカウント乗っ取りにつながるクリティカルな脆弱性を修正した。YouTrackでも同様の管理者権限取得を含む複数の問題へ対処し、GoLandではプロジェクト設定を介したリモートコード実行、Kotlinでは安全でないデシリアライズによるコード実行の脆弱性を修正した。一部の脆弱性ではJetBrainsとNVDで深刻度評価に差異がみられる。
【ニュース】
◆「JetBrains」の複数製品に脆弱性 - 「クリティカル」など修正 (Security NEXT, 2026/07/07)
https://www.security-next.com/186901