Elasticsearch 8.x < 8.19.20 / 9.0.x <9.4.5多個漏洞 (ESA-2026-76 / ESA-2026-77 / ESA-2026-118 / ESA-2026-119 / ) ESA-2026-133

medium Nessus Plugin ID 338341

概要

遠端主機缺少安全性更新。

說明

遠端主機上安裝的 Elasticsearch 版本早於 8.x8.19.20或 9.0.x 早於 9.4.5。因此,它會受到 、 、 ESA-2026-133ESA-2026-119ESA-2026-118ESA-2026-77和公告中ESA-2026-76所述多個弱點的影響。

- Elasticsearch 萬用字元比對協助程式中的不受控制遞迴 (CWE-674) 可能會透過過度分配 (CAPEC-130) 導致拒絕服務。用來解析名稱萬用字元模式的比對器會遞迴實作,且與遞迴深度或執行的比對作業總數沒有限制。包含具有大量萬用字元群組的萬用字元模式的搜尋要求,會針對足夠長的名稱進行評估,會耗盡執行緒堆疊。(CVE-2026-72636)

- Elasticsearch 中的不受控制遞迴 (CWE-674) 可能會透過輸入資料操控 (CAPEC-153) 導致拒絕服務。僅持有低權限索引建立權限的已驗證使用者可以提交包含特製格式錯誤自訂分析定義的單一要求,該定義會以遞迴方式解析,而無需循環或深度檢查,從而耗盡執行緒堆疊並終止受影響的節點。
(CVE-2026-72638)

- Elasticsearch 中不受控制的遞迴 (CWE-674) 可能會透過具有巢狀承載的序列化資料 (CAPEC-230) 導致拒絕服務。僅持有單一索引讀取權限的已驗證使用者可以提交一個特製的搜尋要求,其深層巢狀結構的處理方式沒有深度限制,從而耗盡執行緒堆疊並終止受影響的節點。(CVE-2026-72647)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據您的版本分支升級至 Elasticsearch 版本或9.4.5更新版本8.19.20。

另請參閱

http://www.nessus.org/u?1df75ad9

http://www.nessus.org/u?29d119ec

http://www.nessus.org/u?7d4fb802

http://www.nessus.org/u?82703069

http://www.nessus.org/u?ac73ab73

Plugin 詳細資訊

嚴重性: Medium

ID: 338341

檔案名稱: elasticsearch_ESA-2026-76.nasl

版本: 1.2

類型: Combined

代理程式: unix

系列: Misc.

已發布: 2026/8/20

已更新: 2026/8/21

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.72

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-72684

CVSS v3

風險因素: Medium

基本分數: 6.5

時間性分數: 5.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:elastic:elasticsearch, cpe:/a:elasticsearch:elasticsearch

必要的 KB 項目: installed_sw/Elasticsearch

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/13

弱點發布日期: 2026/8/13

參考資訊

CVE: CVE-2026-72636, CVE-2026-72638, CVE-2026-72647, CVE-2026-72684, CVE-2026-72685

CWE: 407, 674, 770