Ad

CVE-2026-78583

HIGH CVSS 3.1: 8,1 EPSS 0.22%
Обновлено 8 сентября 2026
Elastic
Параметр Значение
CVSS 8,1 (HIGH)
Уязвимые версии 8.0.0 — 9.5.3
Устранено в версии 8.19.21
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Elastic
Публичный эксплойт Нет

Неправильная авторизация (CWE-863) в Kibana может привести к повышению привилегий посредством манипулирования входными данными (CAPEC-153). Декларации привилегий кластера Elasticsearch, исходящие из пакетов интеграции, не проверялись перед использованием для создания учетных данных для зарегистрированных эластичных агентов. Таким образом, пользователь, обладающий привилегиями управления парком, может привести к тому, что каждый Elastic Agent в целевой политике получит учетные данные с произвольно повышенными привилегиями кластера Elasticsearch, вплоть до полного администрирования кластера.

Показать оригинальное описание (EN)

Incorrect Authorization (CWE-863) in Kibana can lead to privilege escalation via Input Data Manipulation (CAPEC-153). Elasticsearch cluster privilege declarations originating from integration packages were not validated before being used to mint credentials for enrolled Elastic Agents. A user holding Fleet management privileges could therefore cause every Elastic Agent on a targeted policy to receive a credential carrying arbitrarily elevated Elasticsearch cluster privileges, up to and including full cluster administration.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Elastic Kibana
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
8.0.0 8.19.21
Elastic Kibana
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
9.0.0 9.4.6
Elastic Kibana
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
9.5.0 9.5.3