CVE-2026-63077

CVE-2026-63077

NVD 詳細

概要

JetBrains TeamCityにリモートコード実行のクリティカル脆弱性(CVE-2026-63077)

脆弱性情報(NVD)

影響を受けるバージョン:

概要(日本語): CVE: CVE-2026-63077
説明: JetBrains TeamCity の 2026.1.3 および 2025.11.7 より前のバージョンにおいて、エージェントポーリングプロトコルを介して、認証されていないリモートコード実行が可能でした。

原文: In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol

技術詳細

脆弱性の概要

TeamCityのエージェントポーリングプロトコルにおいて、Javaの安全でないデシリアライゼーション(CWE-502)が存在し、認証されていない攻撃者が細工したシリアライズドオブジェクトを送信することで任意のコードをリモートで実行可能です。影響を受けるバージョンは2026.1.3未満および2025.11.7未満のすべてのTeamCityサーバーです。

根本原因

エージェントがサーバーにタスク要求を行うポーリング通信の処理において、信頼できないデータを適切な検証なしにデシリアライズする実装が存在します。この処理が認証を必要とせずに公開されているため、外部から悪意のあるシリアライズドペイロードを注入され、任意のコードが実行されます。

攻撃シナリオ

  1. 攻撃者は標的のTeamCityサーバーが稼働するホストのエージェントポーリング用エンドポイント(具体的なパスは情報不足)を特定します。
  2. ysoserial等のツールを用いて、コマンド実行用のガジェットチェーンを含むシリアライズドJavaオブジェクトを生成します。
  3. 生成したペイロードをHTTP POSTリクエスト等で該当エンドポイントに送信します。
  4. サーバー側でペイロードがデシリアライズされ、攻撃者の指定したコマンドがTeamCityプロセスの権限で実行され、サーバーが完全に制御されます。

検出方法

ブラックボックステスト

注意: 具体的なエンドポイントは情報不足ですが、エージェントポーリング通信は通常HTTP上で行われます。以下の例はテストの概念を示します。実際のエンドポイントは調査が必要です。

ホワイトボックステスト

対策

恒久的対策

暫定対策

パッチ適用が即座に行えない場合、以下の軽減策を実施します。

参考リンク

言及日

VulnCheck KEV

PoC / Exploit

悪用事例