PT-2026-22165 · Elastic · Kibana
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Descrição
Existe um problema no Mecanismo de Anonimização de Inferência de IA dentro do Kibana que pode resultar em negação de serviço. Isso se deve à complexidade ineficiente de expressão regular, especificamente uma explosão exponencial de expressão regular. Essa condição pode ser acionada por entrada manipulada, possivelmente afetando a disponibilidade do serviço.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana