PT-2026-41480 · Linux Foundation+2 · Opensearch+9
Publicado
2026-04-30
·
Atualizado
2026-05-29
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
opensearch versões anteriores a 2.19.0
opensearch-ingest-attachment-plugin (versões afetadas não especificadas)
opensearch-mapper-annotated-text-plugin (versões afetadas não especificadas)
opensearch-mapper-murmur3-plugin (versões afetadas não especificadas)
opensearch-mapper-size-plugin (versões afetadas não especificadas)
opensearch-repository-hdfs-plugin (versões afetadas não especificadas)
opensearch-repository-s3-plugin (versões afetadas não especificadas)
opensearch-store-mb-plugin (versões afetadas não especificadas)
opensearch-transport-nio-plugin (versões afetadas não especificadas)
Description
Uma falha na camada REST permite que as verificações de autorização sejam ignoradas ao processar certas requisições HTTP malformadas. Isso pode levar ao acesso não autorizado a endpoints de API restritos em ambientes que dependem da autorização na camada REST. A distribuição padrão não é afetada, pois suas ações REST possuem ações de transporte correspondentes que impõem a autorização de forma independente. No entanto, plugins personalizados que registram ações REST sem uma ação de transporte correspondente podem ser afetados, potencialmente permitindo acesso de leitura não autorizado a esses endpoints. A autorização no nível de transporte não é afetada.
Recommendations
Atualize para a versão 2.19.0 ou posterior.
No momento, não há informações sobre uma versão mais recente que contenha a correção para os plugins especificados.
Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opensearch
Opensearch-Ingest-Attachment-Plugin
Opensearch-Mapper-Annotated-Text-Plugin
Opensearch-Mapper-Murmur3-Plugin
Opensearch-Mapper-Size-Plugin
Opensearch-Repository-Hdfs-Plugin
Opensearch-Repository-S3-Plugin
Opensearch-Store-Mb-Plugin
Opensearch-Transport-Nio-Plugin
Org.Opensearch.Plugin:Opensearch-Security