PT-2026-71781 · Elastic · Kibana
CVE-2026-72671
·
Publicado
2026-08-13
·
Atualizado
2026-08-19
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Description
Um recurso de Machine Learning do Kibana que remove um objeto salvo do espaço atual verifica incorretamente os privilégios ao ter como alvo modelos treinados de machine learning. Ele verifica apenas os privilégios associados a jobs de detecção de anomalias e jobs de análise de data frame. Consequentemente, um usuário com permissões para criar esses jobs, mas sem o privilégio específico de modelo treinado, pode remover um modelo treinado de um espaço. Esta ação não exclui o modelo em si, pois ele permanece disponível em outros espaços, e a alteração pode ser revertida por um usuário com privilégios apropriados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana