Ошибка в Elasticsearch позволяет аутентифицированному пользователю с низким уровнем привилегий отправить один небольшой запрос, содержащий поддельный непрозрачный идентификатор. Elasticsearch декодирует и десериализует идентификатор перед подтверждением того, что он был законно выдан кластером, а значение размера, содержащееся внутри идентификатора, управляет распределением, которое не ограничивается и не учитывается доступными элементами управления использованием памяти. Возникающее в результате состояние нехватки памяти является фатальным и завершает процесс затронутого узла, что приводит к отказу в обслуживании.
Показать оригинальное описание (EN)
A flaw in Elasticsearch allows a low-privileged authenticated user to submit a single small request containing a forged opaque identifier. Elasticsearch decodes and deserializes the identifier before confirming that it was legitimately issued by the cluster, and a size value carried inside the identifier drives an allocation that is neither capped nor accounted for by the available memory-usage controls. The resulting out-of-memory condition is fatal and terminates the affected node process, resulting in a denial of service.
Характеристики атаки
Последствия
Строка CVSS v3.1