Ad

CVE-2026-72685

MEDIUM CVSS 3.1: 4,3 EPSS 0.26%
Обновлено 14 августа 2026
Elasticsearch
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-407
Поставщик Elasticsearch
Публичный эксплойт Нет

Недостаток в Elasticsearch позволяет аутентифицированному пользователю с низким уровнем привилегий, который может индексировать документы, отправлять один небольшой документ, содержащий созданные пользователем входные данные. Обработка одного такого документа занимает рабочий поток из ограниченного пула на непропорционально большое количество времени, ухудшая доступность операций индексирования на затронутом узле.

Показать оригинальное описание (EN)

A flaw in Elasticsearch allows a low-privileged authenticated user who can index documents to submit a single small document containing a crafted user-supplied input. Processing one such document occupies a worker thread from a bounded pool for a disproportionate amount of time, degrading the availability of indexing operations on the affected node.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)