PT-2026-71771 · Elastic · Kibana
CVE-2026-72659
·
Publicado
2026-08-13
·
Atualizado
2026-09-02
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Description
Existe um problema onde um recurso de visualização do Kibana não valida corretamente payloads malformados enviados por usuários autenticados com baixo privilégio. Isso leva ao crescimento ilimitado da memória no processo do Kibana, fazendo com que o host encerre o processo assim que a memória disponível for esgotada. Consequentemente, o serviço torna-se indisponível para todos os usuários até que seja reiniciado, resultando em uma negação de serviço.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana