PT-2026-71749 · Elastic · Kibana
CVE-2026-49089
·
Publicado
2026-08-13
·
Atualizado
2026-09-02
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Descrição
Existe um problema onde uma expressão de consulta usada em uma operação de relatório de conector é processada sem limites de tamanho. Isso permite que um usuário autenticado com privilégios de apenas leitura envie uma única solicitação excessivamente grande, fazendo com que o processo gaste um tempo ilimitado avaliando a expressão. Isso leva a uma negação de serviço, tornando o sistema incapaz de atender a qualquer usuário até que o processo seja reiniciado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana