PT-2026-71778 · Elastic · Kibana
CVE-2026-72667
·
Publicado
2026-08-13
·
Atualizado
2026-09-02
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Descrição
Um usuário autenticado com privilégios mínimos pode causar a negação de serviço ao enviar uma solicitação especialmente elaborada para um recurso de validação da função de análise de logs de Observability. Isso desencadeia uma quantidade ilimitada de trabalho concorrente, levando à alocação excessiva de recursos. Consequentemente, a memória disponível para o processo pode ser esgotada, tornando o sistema indisponível para todos os usuários até que seja reiniciado. Dependendo da alocação de recursos da implantação, isso pode resultar em uma interrupção total ou em desempenho degradado e pressão elevada de memória.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana