CVE-2026-59792 Critical CVSS 9.6/10

đź”´ CVE-2026-59792: Critical Luecke in Jetbrains Intellij_Idea

CVE-2026-59792
9.6/10
Critical
Ja
Jetbrains Intellij_Idea
Network

„`html




CVE-2026-59792 – JetBrains IntelliJ IDEA Path Traversal RCE

CVE-2026-59792: Kritische Remote Code Execution in JetBrains IntelliJ IDEA

Zusammenfassung

Eine kritische Sicherheitslücke (CVSS 9.6) wurde in JetBrains IntelliJ IDEA identifiziert. Die Schwachstelle ermöglicht Remote Code Execution (RCE) durch Path Traversal bei der Verarbeitung von Projekt-Workspace-IDs. Versionen vor 2026.1.4 und 2026.2 sind betroffen. Ein Patch ist verfügbar.

Betroffene Systeme

  • Produkt: JetBrains IntelliJ IDEA
  • Anfällige Versionen: Alle Versionen vor 2026.1.4 und 2026.2
  • Plattformen: Windows, macOS, Linux
  • Angriffsvektor: Netzwerk (Network)

Technische Details

Die Schwachstelle existiert in der Workspace-ID-Verarbeitung des Projekt-Management-Systems. Durch manipulierte Pfad-Parameter können Angreifer Directory Traversal ausnutzen, um auf sensible Dateien zuzugreifen und beliebigen Code auszuführen. Der Angriff erfordert keine Authentifizierung und kann über das Netzwerk durchgeführt werden.

Die fehlende Validierung von Benutzereingaben bei der Workspace-ID-Normalisierung ermöglicht es, Verzeichnisgrenzen zu überschreiten. Dies führt zur Ausführung von Systemkommandos mit den Berechtigungen des IntelliJ IDEA-Prozesses.

Empfohlene MaĂźnahmen

  • SofortmaĂźnahme: Update auf IntelliJ IDEA 2026.1.4 oder 2026.2 durchfĂĽhren
  • Netzwerk-Isolierung: IDE-Instanzen von nicht vertrauenswĂĽrdigen Netzwerken isolieren
  • Monitoring: Verdächtige Projektdatei-Zugriffe und ProzessausfĂĽhrungen ĂĽberwachen
  • Datensicherung: Kritische Projektkonfigurationen sichern
  • Validierung: Eingaben aus externen Quellen ĂĽberprĂĽfen

Bewertung

CVSS Score: 9.6 (Kritisch)
Schweregrad: Critical
Patch verfĂĽgbar: Ja
Priorität: Höchste



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-59792-critical-luecke-in-jetbrains-intellij_idea/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 12.07.2026
Alle CVEs ansehen