Kibana < / < / <多個漏洞 (ESA-2026-126 / ESA-2026-127 / ) ESA-2026-1299.5.19.5.x9.4.59.x8.19.208.19.x

high Nessus Plugin ID 338731

概要

遠端主機受多個弱點影響。

說明

遠端主機上安裝的 Kibana 版本在 8.19.x 之前 、 9.4.59.x 之前或9.5.x之前9.5.1。8.19.20 因此,它會受到 和 ESA-2026-127ESA-2026-129公告中ESA-2026-126提及的多個弱點的影響。

- Kibana 叢集中的錯誤授權 (CWE-863) 可能會透過特權濫用 (CAPEC-122) 導致特權升級。叢集會限制某些呼叫者管理一個特定整合的整合原則。
更新現有整合原則時,系統會根據已儲存原則上記錄的整合評估該限制,而不是根據更新隨附的取代整合進行評估。因此,僅持有 Elastic Defend 端點原則管理權限的已驗證使用者能夠將他們管理的端點原則轉換為不同整合的原則,並同時提供該整合的設定。(CVE-2026-72630)

- Kibana Fleet 中可觀察到的差異 (CWE-203) 可以通過挖掘 (CAPEC-116) 導致信息洩露。Fleet 會從其代理程式清單功能的回應中移除已註冊 Elastic Agent 的 Elasticsearch API 金鑰值,但該功能會接受呼叫端提供的篩選運算式,以涵蓋保留該值的已儲存欄位,並使用 Kibana 自己的內部 Elasticsearch 權限 (而不是呼叫端的權限) 進行評估。因為相符的代理程式數目會回報給呼叫端,所以相符和不相符的篩選器之間的差異會形成一個旁路,從中可以使用簡短的請求序列一次重建一個字元的完整 API 金鑰值。(CVE-2026-72632)

- 透過 Kibana 中的使用者控制金鑰 (CWE-639) 授權繞過,可能會透過未受 ACL 適當限制的存取功能 (CAPEC-1) 導致未經授權的跨空間存取。結果是披露了來自不同空間的訓練模型的推理輸出,使用者無權列出、讀取或使用,這暴露了模型的行為。相同的模式也到達部署停止和部署更新作業,允許停止另一個空間中的作用中訓練模型部署,或變更其配置的資源。(CVE-2026-72629)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Kibana 8.19.20、9.4.5、9.5.1 或更新版本。

另請參閱

http://www.nessus.org/u?28797070

http://www.nessus.org/u?64ed0143

http://www.nessus.org/u?b7cdc296

Plugin 詳細資訊

嚴重性: High

ID: 338731

檔案名稱: kibana_esa_2026_126.nasl

版本: 1.1

類型: Remote

系列: CGI abuses

已發布: 2026/8/21

已更新: 2026/8/21

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.5

百分位數: 51.8

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:P/A:N

CVSS 評分資料來源: CVE-2026-72629

CVSS v3

風險因素: High

基本分數: 7.1

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N

弱點資訊

CPE: cpe:/a:elasticsearch:kibana

必要的 KB 項目: installed_sw/Kibana

修補程式發佈日期: 2026/8/13

弱點發布日期: 2026/8/13

參考資訊

CVE: CVE-2026-72629, CVE-2026-72630, CVE-2026-72632

CWE: 203, 639, 863

IAVB: 2026-B-0232