PT-2026-63269 · Elastic · Elasticsearch
CVE-2026-63263
·
Publicado
2026-07-21
·
Atualizado
2026-08-03
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Elasticsearch (versões afetadas não especificadas)
Descrição
O Consumo Descontrolado de Recursos no mecanismo ES|QL pode levar a uma negação de serviço por meio de Expansão Exponencial de Dados, uma técnica onde uma pequena entrada causa o processamento de uma quantidade desproporcional de dados. Um usuário autenticado pode enviar uma consulta especialmente elaborada que desencadeia o consumo exponencial de CPU durante a avaliação. Como essa exaustão de recursos persiste após a conclusão da consulta, solicitações repetidas podem esgotar todos os recursos de trabalhadores de consulta disponíveis, tornando as consultas ES|QL indisponíveis até que o nó seja reiniciado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Elasticsearch