Выделение ресурсов без ограничений или регулирования (CWE-770) в Elasticsearch может привести к отказу в обслуживании из-за чрезмерного выделения (CAPEC-130). Пользователь с повышенными привилегиями может отправить специально созданный запрос, который вызывает чрезмерное потребление памяти, что может сделать затронутый узел недоступным.
Показать оригинальное описание (EN)
Allocation of Resources Without Limits or Throttling (CWE-770) in Elasticsearch can lead to a denial of service via Excessive Allocation (CAPEC-130). A user with elevated privileges can submit a specially crafted request that causes excessive memory consumption, which may render the affected node unavailable.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Elastic Elasticsearch
cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:*
|
8.0.0
|
8.19.20
|
|
Elastic Elasticsearch
cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:*
|
9.0.0
|
9.3.0
|