PT-2026-2848 · Elastic+1 · Packetbeat+1

Aisle Research

·

Publicado

2026-01-14

·

Atualizado

2026-05-12

·

CVE-2026-0529

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Packetbeat (versões afetadas não especificadas)
Descrição Existe uma falha no parser de protocolo MongoDB do Packetbeat relacionada à validação inadequada de índice de array, o que poderia permitir estouro de buffer ao processar tráfego de rede especialmente elaborado. Um atacante pode acionar este problema enviando um payload malformado para uma interface de rede monitorada onde a análise do protocolo MongoDB está habilitada. Isso requer que o atacante envie um payload elaborado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07213
CVE-2026-0529

Produtos afetados

Packetbeat
Red Os