Ad

CVE-2026-72636

MEDIUM CVSS 3.1: 6,5 EPSS 0.29%
Обновлено 14 августа 2026
Elasticsearch
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-674
Поставщик Elasticsearch
Публичный эксплойт Нет

Неконтролируемая рекурсия (CWE-674) в помощнике сопоставления подстановочных знаков Elasticsearch может привести к отказу в обслуживании из-за избыточного выделения (CAPEC-130). Средство сопоставления, используемое для разрешения шаблонов подстановочных знаков для имен, реализуется рекурсивно и не имеет ограничений по глубине рекурсии или общему количеству выполняемых операций сопоставления. Поисковый запрос, содержащий шаблон подстановочных знаков с большим количеством групп подстановочных знаков, оцениваемый по достаточно длинному имени, исчерпывает стек потоков.

Elasticsearch рассматривает переполнение стека как неисправимое состояние и отключает узел, поэтому запрос завершает работу затронутого узла, а не завершает работу корректно.

Показать оригинальное описание (EN)

Uncontrolled Recursion (CWE-674) in the Elasticsearch wildcard matching helper can lead to a denial of service via Excessive Allocation (CAPEC-130). The matcher used to resolve wildcard patterns against names is implemented recursively and had no bound on recursion depth or on the total number of match operations performed. A search request containing a wildcard pattern with a large number of wildcard groups, evaluated against a sufficiently long name, exhausts the thread stack. Elasticsearch treats a stack overflow as an unrecoverable condition and shuts the node down, so the request terminates the affected node rather than failing gracefully.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)