PT-2025-40996 · Crowdstrike+1 · Crowdstrike Connector+1

CVE-2025-37728

·

Publicado

2025-10-07

·

Atualizado

2025-10-09

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Kibana 7.x até 7.17.29 Versões do Kibana 8.18.0 até 8.18.7 Versões do Kibana 8.19.0 até 8.19.4 Versões do Kibana 9.0.0 até 9.0.7 Versões do Kibana 9.1.0 até 9.1.4
Descrição Existe um problema de segurança no Conector CrowdStrike do Kibana que pode expor credenciais sensíveis a usuários não autorizados. Um usuário malicioso pode acessar credenciais CrowdStrike em cache de diferentes espaços dentro de uma instância do Kibana. Isso permite acesso não autorizado entre espaços, potencialmente permitindo que um atacante interaja com a plataforma CrowdStrike sem autorização. A vulnerabilidade afeta a comunicação entre o Kibana e o Console de Gerenciamento CrowdStrike via credenciais de API. Não há soluções alternativas disponíveis, e atualizações imediatas são necessárias para prevenir possível roubo e uso indevido de credenciais.
Recomendações Versões do Kibana 7.x até 7.17.29: Atualize para uma versão corrigida. Versões do Kibana 8.18.0 até 8.18.7: Atualize para a versão 8.18.8. Versões do Kibana 8.19.0 até 8.19.4: Atualize para a versão 8.19.5. Versões do Kibana 9.0.0 até 9.0.7: Atualize para a versão 9.0.8. Versões do Kibana 9.1.0 até 9.1.4: Atualize para a versão 9.1.5.

Exploit

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2025-37728
BIT-KIBANA-2025-37728
CVE-2025-37728

Produtos afetados

Crowdstrike Connector
Kibana