Aller au contenu
Développeur Full Stack
, ,

CVE-2026-106218 — échappée du bac à sable Kotlin DSL dans TeamCity

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Une échappée du bac à sable du Kotlin DSL dans TeamCity On-Premises pouvait permettre l’exécution de code à distance sur le serveur. Les versions antérieures à 2026.1.3 et 2025.11.7 sont concernées ; mettez à niveau vers une version corrigée.

Kotlin
IdentifiantCVE-2026-106218
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifTeamCity 2026.1.3 or 2025.11.7

Source : NVD — CVE-2026-106218

Analyse technique

L’échappée concerne le Kotlin DSL et peut conduire à l’exécution de code sur le serveur TeamCity.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 17:17:24 UTC, soit le 2026-10-06 à 19:17:24 +02:00, dans la période demandée. L’avis de sécurité JetBrains associe ce CVE aux correctifs TeamCity 2026.1.3 et 2025.11.7.
ImpactExécution de code à distance sur le serveur TeamCity.
Versions affectéesTeamCity antérieur à 2026.1.3 et 2025.11.7
Version corrigéeTeamCity 2026.1.3 or 2025.11.7
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8 · CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Publication2026-10-06T17:17:24.433+00:00
Mise à jour2026-10-06T20:03:40.690+00:00

Action recommandée

Mettre à niveau TeamCity vers 2026.1.3 ou 2025.11.7, ou vers une version ultérieure corrigée.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :