PT-2025-2666 · Unknown+1 · Elasticsearch+1

CVE-2024-43709

·

Publicado

2025-01-21

·

Atualizado

2025-12-15

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Elasticsearch (versões afetadas não especificadas)
Descrição Uma alocação de recursos sem limites ou limitação de taxa no Elasticsearch pode levar a uma exceção OutOfMemoryError, resultando em uma queda (crash) através de uma consulta especialmente elaborada que utiliza uma função SQL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06249
BIT-ELASTICSEARCH-2024-43709
CVE-2024-43709
GHSA-JGX4-7V3V-VWFM

Produtos afetados

Elasticsearch
Red Os