PT-2026-2634 · Red Os · Red Os
Vultza
·
Publicado
2026-01-13
·
Atualizado
2026-02-24
·
CVE-2026-0531
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kibana Fleet (versões afetadas não especificadas)
Descrição
Um problema no Kibana Fleet permite a alocação excessiva de recursos por meio de uma solicitação de recuperação em massa especialmente elaborada. Um invasor com privilégios de baixo nível, como a função de visualizador que concede acesso de leitura às políticas de agentes, pode disparar operações redundantes de recuperação de banco de dados. Esse processo consome memória rapidamente, levando à falha do servidor e resultando em negação de serviço para todos os usuários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Os