Ad

CVE-2026-72645

MEDIUM CVSS 3.1: 6,5 EPSS 0.29%
Обновлено 14 августа 2026
Elasticsearch
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-789
Поставщик Elasticsearch
Публичный эксплойт Нет

Выделение памяти с чрезмерным значением размера (CWE-789) в Elasticsearch может привести к отказу в обслуживании из-за чрезмерного выделения (CAPEC-130). Аутентифицированный пользователь, имеющий привилегии только на чтение для одного индекса, может отправить один небольшой, специально созданный поисковый запрос, который приведет к чрезмерно большому выделению памяти, исчерпанию кучи JVM и завершению работы затронутого узла.

Показать оригинальное описание (EN)

Memory Allocation with Excessive Size Value (CWE-789) in Elasticsearch can lead to denial of service via Excessive Allocation (CAPEC-130). An authenticated user holding only read privileges on a single index can submit one small, specially crafted search request that causes an excessively large memory allocation, exhausting the JVM heap and terminating the affected node.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)