天下漏洞,尽知其名
HIGH

CVE-2026-100253 JetBrains TeamCity 沙箱逃逸代码执行漏洞

影响攻击者可突破沙箱限制执行任意代码

AI 研判

JetBrains TeamCity 在 2026.2、2026.1.4、2025.11.8 之前的版本中存在沙箱逃逸漏洞。攻击者可通过版本化设置的 Kotlin DSL 绕过沙箱限制,最终实现代码执行。该漏洞 CVSS 评分为 8.8,属于高危漏洞。

影响范围

JetBrains TeamCity

JetBrains TeamCity 2026.2、2026.1.4、2025.11.8 之前的版本。

漏洞详情

漏洞类型为沙箱逃逸导致代码执行。成因在于 TeamCity 处理版本化设置(versioned settings)中的 Kotlin DSL 时,沙箱隔离机制不完善,未能有效限制脚本能力。攻击者可构造恶意 Kotlin DSL 内容突破沙箱边界,在服务器上执行任意代码。

利用条件与风险

利用通常需要具备向项目提交或修改版本化设置 Kotlin DSL 的权限,实战中可导致 CI/CD 服务器被完全控制,风险较高。

修复建议

建议升级至 JetBrains TeamCity 2026.2、2026.1.4、2025.11.8 或更高版本;临时缓解措施暂无公开信息。

原始情报

In JetBrains TeamCity before 2026.2,
2026.1.4,
2025.11.8 sandbox escape leading to code execution was possible via the versioned settings Kotlin DSL