Elasticsearch 8.19.x < 8.19.20 / 9.4.x < 9.4.5 / 9.5.x < 9.5.1 多個漏洞 (ESA-2026-80 / ESA-2026-123)

high Nessus Plugin ID 338339

概要

遠端主機缺少安全性更新。

說明

遠端主機上安裝的 Elasticsearch 版本在 之前9.4.x9.4.5或8.19.x8.19.20之前 或之前 或9.5.x9.5.1之前。因此,它會受到 ESA-2026-80 和 ESA-2026-123 公告中所提及的多個弱點影響。

- Elasticsearch 用來評估上傳的機器學習模型的原生推斷程序接受模型作業,該作業會從模型內部提供的偏移計算記憶體位址,而不驗證偏移是否保持在基礎儲存的範圍內。具有上傳和部署訓練模型所需權限的使用者可以製作模型,以讀取和寫入預期配置之外的記憶體。結果是堆積損毀,導致推斷程式損毀,而且透過對堆積配置的充分控制,可能會允許在該程式的內容中執行任意程式碼。(CVE-2026-72642)

- 在使用使用者提供的輸入來保留內部資料結構的記憶體之前,Elasticsearch 不會驗證從使用者提供的輸入取得的大小值。僅持有讀取權限的已驗證使用者可以向產品 API 端點提交單一小型特製要求,這會導致節點嘗試過大的配置。產生的記憶體耗盡會引發嚴重錯誤,終止 Elasticsearch 節點處理程序,造成受影響節點的拒絕服務,並降低叢集運作狀態。(CVE-2026-72678)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Elasticsearch 版本 、 9.4.5或9.5.1更新版本8.19.20,視您的發行分支而定。

另請參閱

http://www.nessus.org/u?43fcf937

http://www.nessus.org/u?8c66571e

Plugin 詳細資訊

嚴重性: High

ID: 338339

檔案名稱: elasticsearch_ESA-2026-80.nasl

版本: 1.2

類型: Combined

代理程式: unix

系列: Misc.

已發布: 2026/8/20

已更新: 2026/8/21

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 93.82

CVSS v2

風險因素: High

基本分數: 9

時間性分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-72642

CVSS v3

風險因素: High

基本分數: 8.8

時間性分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:elastic:elasticsearch, cpe:/a:elasticsearch:elasticsearch

必要的 KB 項目: installed_sw/Elasticsearch

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/13

弱點發布日期: 2026/8/13

參考資訊

CVE: CVE-2026-72642, CVE-2026-72678

CWE: 789, 823