PT-2026-63262 · Elastic · Elasticsearch
CVE-2026-63144
·
Publicado
2026-07-21
·
Atualizado
2026-08-03
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Elasticsearch (versões afetadas não especificadas)
Descrição
Uma recursão não controlada no componente de avaliação de consultas permite que um usuário autenticado com baixos privilégios e acesso de leitura ao índice cause a negação de serviço. Ao enviar uma solicitação de pesquisa especialmente elaborada, o usuário pode disparar um processamento recursivo ilimitado, resultando em um erro fatal que encerra o nó afetado. Isso acarreta a interrupção completa do serviço em implantações de nó único ou reinicializações repetidas de nós e degradação da disponibilidade em clusters de múltiplos nós.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Elasticsearch