🟠 高危 | CVE-2026-65906 — In JetBrains TeamCity before 2026.1.2, 2025.11.6 с...
🟠 《高危安全漏洞:CVE-2026-65906》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-23
漏洞简介
CVE-2026-65906 是一个存在于 JetBrains TeamCity 持续集成与部署服务器中的高危安全漏洞。该漏洞属于 代码注入(CWE-94) 类型,具体表现为攻击者能够通过 Kotlin DSL 沙箱逃逸(Kotlin DSL sandbox escape) 实现远程代码执行(Remote Code Execution, RCE)。
在 JetBrains TeamCity 中,Kotlin DSL(领域特定语言)用于以编程方式定义构建配置。为了安全起见,该 DSL 通常运行在受限的沙箱环境中,以防止恶意代码影响服务器。然而,该漏洞表明沙箱机制存在缺陷,允许具有低权限(Low Privileges)的攻击者绕过限制,在服务器上执行任意代码。
影响范围
- 受影响版本:JetBrains TeamCity 版本 低于 2026.1.2 以及 低于 2025.11.6 的所有版本均受此漏洞影响。
- 修复版本:JetBrains 已在 TeamCity 2026.1.2 和 2025.11.6 版本中修复该漏洞。
风险分析
根据 CVSS 3.1 评分向量 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H,该漏洞的严重性评级为 高危(High),具体风险分析如下:
- 攻击向量(AV:N):攻击者可以通过网络远程利用该漏洞,无需物理接触目标服务器。
- 攻击复杂度(AC:L):利用该漏洞的技术门槛较低,无需复杂的条件或特殊环境配置。
- 权限要求(PR:L):攻击者只需要拥有 TeamCity 中的低权限账户(例如普通项目用户或开发者账户)即可发起攻击,无需管理员权限。
- 用户交互(UI:N):攻击过程无需受害者(如管理员或其他用户)进行任何点击或确认操作,完全自动化。
- 影响范围(S:U):漏洞仅影响被攻击的 TeamCity 服务器本身,不涉及其他独立系统。
- 机密性、完整性、可用性(C:H/I:H/A:H):成功利用该漏洞后,攻击者可以完全控制 TeamCity 服务器,实现:
- 读取所有敏感数据:包括源代码、构建产物、环境变量、凭据(如 API 令牌、SSH 密钥)等。
- 篡改构建流程:在构建过程中植入恶意代码,导致软件供应链被污染(Supply Chain Attack)。
- 完全接管服务器:执行任意系统命令,可能导致服务器被用于挖矿、横向移动或作为跳板攻击内部网络。
总结:该漏洞允许低权限攻击者绕过 Kotlin DSL 沙箱,在 TeamCity 服务器上执行任意代码,可能导致数据泄露、供应链攻击及服务器完全沦陷。建议所有受影响版本的用户立即升级至修复版本。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-65906 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-94 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Received |
| 数据来源 | cve@jetbrains.com |
🔗 参考链接
💬 评论