PT-2026-63266 · Elastic · Kibana
CVE-2026-63261
·
Publicado
2026-07-21
·
Atualizado
2026-08-03
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Descrição
O consumo descontrolado de recursos no Kibana pode levar a uma negação de serviço por meio de alocação excessiva. Um usuário autenticado com baixos privilégios pode enviar uma solicitação especialmente elaborada para um recurso de aprendizado de máquina do Kibana, fazendo com que o servidor esgote a memória disponível e fique indisponível para todos os usuários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana