PT-2026-71749 · Elastic · Kibana

CVE-2026-49089

·

Publicado

2026-08-13

·

Atualizado

2026-09-02

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kibana (versões afetadas não especificadas)
Descrição Existe um problema onde uma expressão de consulta usada em uma operação de relatório de conector é processada sem limites de tamanho. Isso permite que um usuário autenticado com privilégios de apenas leitura envie uma única solicitação excessivamente grande, fazendo com que o processo gaste um tempo ilimitado avaliando a expressão. Isso leva a uma negação de serviço, tornando o sistema incapaz de atender a qualquer usuário até que o processo seja reiniciado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2026-49089
BIT-KIBANA-2026-49089
CVE-2026-49089

Produtos afetados

Kibana