Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-64812

10 CRITICAL CVSS Basis-Score
Beschreibung

Die Entwicklungsumgebung IntelliJ IDEA von JetBrains enthält einen Fehler in der Funktion für Remote-Entwicklung: In einer laufenden Remote-Development-Sitzung war das unbefugte Einschleusen von Eingaben möglich. Ein Angreifer konnte also Eingaben in die Sitzung einbringen, ohne dazu berechtigt zu sein, und so Aktionen im Kontext der Verbindung zwischen lokalem Client und entfernter Entwicklungsumgebung anstoßen. Betroffen sind Entwicklerinnen und Entwickler, die IntelliJ IDEA nicht lokal, sondern über eine Remote-Development-Verbindung zu einem entfernten Rechner nutzen – ein Szenario, das in Teams mit zentralen Build- oder Entwicklungsservern verbreitet ist. Da in solchen Sitzungen Quellcode bearbeitet und Befehle auf dem entfernten System ausgeführt werden, kann eine fremdgesteuerte Eingabe unmittelbar Einfluss auf den Entwicklungsprozess und die dort verarbeiteten Projekte nehmen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln