Risolte vulnerabilità in prodotti JetBrains (AL03/260908/CSIRT-ITA)
Data:
8 Settembre 2026
Impatto Sistemico
Alto (66.41)
Sintesi
Aggiornamenti di sicurezza JetBrains sanano alcune vulnerabilità, di cui 2 con gravità “critica” e 7 con gravità “alta”, che interessano IntelliJ IDEA, noto ambiente di sviluppo integrato, YouTrack, piattaforma per la gestione di progetti e attività, e Hub, soluzione per la gestione centralizzata di utenti e autenticazione. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni riservate, alterare dati, eludere i meccanismi di sicurezza ed eseguire codice arbitrario sui sistemi interessati.
Tipologia
- Arbitrary Code Execution
- Security Restrictions Bypass
- Tampering
- Information Disclosure
Prodotti e/o versioni affette
IntelliJ IDEA
- Tutte le versioni precedenti alla 2026.2.2
YouTrack
- 2025.3.x precedenti alla 2025.3.161254
- 2026.1.x precedenti alla 2026.1.14055
- 2026.2.x precedenti alla 2026.2.18788
Hub
- Tutte le versioni precedenti alla 2026.2.52442
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-86504 | CVE-2026-86502 | CVE-2026-86498 | CVE-2026-86494 |
| CVE-2026-86492 | CVE-2026-86482 | CVE-2026-86480 | CVE-2026-86479 |
| CVE-2026-86478 | |||
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 08-09-2026 | 08/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
8 Settembre 2026, 11:55
CSIRT Toscana