PT-2026-2634 · Elastic+1 · Kibana+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kibana Fleet (versões afetadas não especificadas)
Descrição
Um problema no Kibana Fleet permite a alocação excessiva de recursos por meio de uma solicitação de recuperação em massa especialmente elaborada. Um invasor com privilégios de baixo nível, como a função de visualizador que concede acesso de leitura às políticas de agentes, pode disparar operações redundantes de recuperação de banco de dados. Esse processo consome memória rapidamente, levando à falha do servidor e resultando em negação de serviço para todos os usuários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana
Red Os