Aller au contenu
Développeur Full Stack
, ,

Évasion du sandbox Kotlin DSL et exécution de code dans JetBrains TeamCity

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Une faille dans le sandbox du Kotlin DSL des paramètres versionnés de JetBrains TeamCity permettait une évasion du sandbox et l’exécution de code. Les versions antérieures à 2026.2, 2026.1.4 et 2025.11.8 sont concernées ; mettez TeamCity à niveau vers une version corrigée.

Kotlin
IdentifiantCVE-2026-100253
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2026.2, 2026.1.4, 2025.11.8

Source : NVD — CVE-2026-100253

Analyse technique

L’évasion du sandbox via le Kotlin DSL des paramètres versionnés peut conduire à l’exécution de code. Le vecteur CVSS 3.1 indiqué est AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-30 à 16:16:55.780Z, dans la période demandée. Le candidat dupliqué signale la même CVE et la même publication ; il est rattaché au même item.
ImpactÉvasion du sandbox pouvant permettre l’exécution de code.
Versions affectéesVersions de TeamCity antérieures à 2026.2, 2026.1.4 et 2025.11.8
Version corrigée2026.2, 2026.1.4, 2025.11.8
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8 · CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Publication2026-09-30T16:16:55.780Z
Mise à jour2026-09-30T16:44:39.840Z

Action recommandée

Mettre à niveau TeamCity vers une version corrigée : 2026.2, 2026.1.4 ou 2025.11.8, selon la branche utilisée.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :