Ad

CVE-2026-56143

MEDIUM CVSS 3.1: 4,9 EPSS 0.31%
Обновлено 4 сентября 2026
Elastic
Параметр Значение
CVSS 4,9 (MEDIUM)
Уязвимые версии 8.0.0 — 9.3.0
Устранено в версии 8.19.20
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Elastic
Публичный эксплойт Нет

Выделение ресурсов без ограничений или регулирования (CWE-770) в Elasticsearch может привести к отказу в обслуживании из-за чрезмерного выделения (CAPEC-130). Пользователь с повышенными привилегиями может отправить специально созданный запрос, который вызывает чрезмерное потребление памяти, что может сделать затронутый узел недоступным.

Показать оригинальное описание (EN)

Allocation of Resources Without Limits or Throttling (CWE-770) in Elasticsearch can lead to a denial of service via Excessive Allocation (CAPEC-130). A user with elevated privileges can submit a specially crafted request that causes excessive memory consumption, which may render the affected node unavailable.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Elastic Elasticsearch
cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:*
8.0.0 8.19.20
Elastic Elasticsearch
cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:*
9.0.0 9.3.0