PT-2026-71762 · Elastic · Elasticsearch

CVE-2026-72647

·

Publicado

2026-08-13

·

Atualizado

2026-08-19

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Elasticsearch (versões afetadas não especificadas)
Description Ocorre Recursão Não Controlada quando um programa continua a chamar uma função sem uma condição de terminação adequada. Neste caso, um usuário autenticado com privilégios de leitura em um único índice pode enviar uma solicitação de pesquisa especialmente elaborada. Como a estrutura profundamente aninhada da solicitação é processada sem um limite de profundidade, ela esgota a pilha de threads, resultando em uma negação de serviço que encerra o nó afetado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELASTICSEARCH-2026-72647
CVE-2026-72647

Produtos afetados

Elasticsearch