Veille sécuritéBackend & données
P3Élevée
Une faille dans le sandbox du Kotlin DSL des paramètres versionnés de JetBrains TeamCity permettait une évasion du sandbox et l’exécution de code. Les versions antérieures à 2026.2, 2026.1.4 et 2025.11.8 sont concernées ; mettez TeamCity à niveau vers une version corrigée.
Kotlin
IdentifiantCVE-2026-100253
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2026.2, 2026.1.4, 2025.11.8
Source : NVD — CVE-2026-100253
Analyse technique
L’évasion du sandbox via le Kotlin DSL des paramètres versionnés peut conduire à l’exécution de code. Le vecteur CVSS 3.1 indiqué est AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-30 à 16:16:55.780Z, dans la période demandée. Le candidat dupliqué signale la même CVE et la même publication ; il est rattaché au même item.
ImpactÉvasion du sandbox pouvant permettre l’exécution de code.
Versions affectéesVersions de TeamCity antérieures à 2026.2, 2026.1.4 et 2025.11.8
Version corrigée2026.2, 2026.1.4, 2025.11.8
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8 · CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Publication2026-09-30T16:16:55.780Z
Mise à jour2026-09-30T16:44:39.840Z
Action recommandée
Mettre à niveau TeamCity vers une version corrigée : 2026.2, 2026.1.4 ou 2025.11.8, selon la branche utilisée.
Sources
Priorisation DFS : P3 · 1 source(s).