Ad

CVE-2026-72653

MEDIUM CVSS 3.1: 6,5 EPSS 0.29%
Обновлено 14 августа 2026
Kibana
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Kibana
Публичный эксплойт Нет

Распределение ресурсов без ограничений или регулирования (CWE-770) в Kibana может привести к отказу в обслуживании из-за чрезмерного распределения (CAPEC-130). Аутентифицированный пользователь, уполномоченный управлять окнами обслуживания, может отправить специально созданную неверную полезную нагрузку, из-за которой процесс Kibana потребляет чрезмерное количество ресурсов. Kibana перестает отвечать на запросы всех пользователей и не восстанавливается без ручного вмешательства.

Показать оригинальное описание (EN)

Allocation of Resources Without Limits or Throttling (CWE-770) in Kibana can lead to denial of service via Excessive Allocation (CAPEC-130). An authenticated user who is authorized to manage maintenance windows could submit a specially crafted, malformed payload that causes the Kibana process to consume excessive resources. Kibana becomes unresponsive for all users and does not recover without manual intervention.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1