PT-2026-71778 · Elastic · Kibana

CVE-2026-72667

·

Publicado

2026-08-13

·

Atualizado

2026-09-02

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kibana (versões afetadas não especificadas)
Descrição Um usuário autenticado com privilégios mínimos pode causar a negação de serviço ao enviar uma solicitação especialmente elaborada para um recurso de validação da função de análise de logs de Observability. Isso desencadeia uma quantidade ilimitada de trabalho concorrente, levando à alocação excessiva de recursos. Consequentemente, a memória disponível para o processo pode ser esgotada, tornando o sistema indisponível para todos os usuários até que seja reiniciado. Dependendo da alocação de recursos da implantação, isso pode resultar em uma interrupção total ou em desempenho degradado e pressão elevada de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2026-72667
BIT-KIBANA-2026-72667
CVE-2026-72667

Produtos afetados

Kibana