„`html
CVE-2026-59792: Kritische Remote Code Execution in JetBrains IntelliJ IDEA
Zusammenfassung
Eine kritische Sicherheitslücke (CVSS 9.6) wurde in JetBrains IntelliJ IDEA identifiziert. Die Schwachstelle ermöglicht Remote Code Execution (RCE) durch Path Traversal bei der Verarbeitung von Projekt-Workspace-IDs. Versionen vor 2026.1.4 und 2026.2 sind betroffen. Ein Patch ist verfügbar.
Betroffene Systeme
- Produkt: JetBrains IntelliJ IDEA
- Anfällige Versionen: Alle Versionen vor 2026.1.4 und 2026.2
- Plattformen: Windows, macOS, Linux
- Angriffsvektor: Netzwerk (Network)
Technische Details
Die Schwachstelle existiert in der Workspace-ID-Verarbeitung des Projekt-Management-Systems. Durch manipulierte Pfad-Parameter können Angreifer Directory Traversal ausnutzen, um auf sensible Dateien zuzugreifen und beliebigen Code auszuführen. Der Angriff erfordert keine Authentifizierung und kann über das Netzwerk durchgeführt werden.
Die fehlende Validierung von Benutzereingaben bei der Workspace-ID-Normalisierung ermöglicht es, Verzeichnisgrenzen zu überschreiten. Dies führt zur Ausführung von Systemkommandos mit den Berechtigungen des IntelliJ IDEA-Prozesses.
Empfohlene MaĂźnahmen
- SofortmaĂźnahme: Update auf IntelliJ IDEA 2026.1.4 oder 2026.2 durchfĂĽhren
- Netzwerk-Isolierung: IDE-Instanzen von nicht vertrauenswĂĽrdigen Netzwerken isolieren
- Monitoring: Verdächtige Projektdatei-Zugriffe und Prozessausführungen überwachen
- Datensicherung: Kritische Projektkonfigurationen sichern
- Validierung: Eingaben aus externen Quellen ĂĽberprĂĽfen
Bewertung
| CVSS Score: | 9.6 (Kritisch) |
| Schweregrad: | Critical |
| Patch verfĂĽgbar: | Ja |
| Priorität: | Höchste |
„`