PT-2026-22165 · Elastic · Kibana

·

CVE-2026-26936

·

Publicado

2026-02-26

·

Atualizado

2026-03-04

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kibana (versões afetadas não especificadas)
Descrição Existe um problema no Mecanismo de Anonimização de Inferência de IA dentro do Kibana que pode resultar em negação de serviço. Isso se deve à complexidade ineficiente de expressão regular, especificamente uma explosão exponencial de expressão regular. Essa condição pode ser acionada por entrada manipulada, possivelmente afetando a disponibilidade do serviço.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2026-26936
BIT-KIBANA-2026-26936
CVE-2026-26936

Produtos afetados

Kibana