PT-2026-71762 · Elastic · Elasticsearch
CVE-2026-72647
·
Publicado
2026-08-13
·
Atualizado
2026-08-19
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Elasticsearch (versões afetadas não especificadas)
Description
Ocorre Recursão Não Controlada quando um programa continua a chamar uma função sem uma condição de terminação adequada. Neste caso, um usuário autenticado com privilégios de leitura em um único índice pode enviar uma solicitação de pesquisa especialmente elaborada. Como a estrutura profundamente aninhada da solicitação é processada sem um limite de profundidade, ela esgota a pilha de threads, resultando em uma negação de serviço que encerra o nó afetado.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Elasticsearch