Kibana 9.0.x < 9.4.7 / 9.5.x < 9.5.4 授權不正確 (ESA-2026-187)

high Nessus Plugin ID 363428

概要

遠端主機受到不正確的授權弱點影響。

說明

遠端主機上安裝的 Kibana 版本早9.0.x9.4.7於 或9.5.x早於 9.5.4。因此,它會受到 ESA-2026-187 公告中提及的一個弱點影響。

- 透過 Kibana 中的使用者控制金鑰 (CWE-639) 進行授權繞過可能會導致跨租用戶資料攔截。在此上下文中,租用戶是指共用相同 Kibana 部署的使用者或團隊,而不是單獨的 Elastic Cloud 組織或客戶。Kibana 的叢集套件安裝程序允許擁有委派叢集套件管理權限的使用者 (無需直接 Elasticsearch 管理權限) 宣告另一個租用戶已在使用的資料流識別碼。由於在 Fleet 將上傳套件產生的索引和擷取管線設定套用至現有基礎架構之前,並未驗證該識別碼的擁有權,因此攻擊者可以透過其控制下的基礎架構重新導向現有租用戶的資料流。這會使受影響租用戶隨後攝取的資料面臨未經授權的披露和修改,並阻止該資料到達其預定目的地。即使移除惡意套件,攔截仍可能繼續,因此需要對受影響的基礎架構進行個別修復。(CVE-2026-102406)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Kibana 版本 9.4.7,或 9.5.4 升級至適合您發行分支的更新版本。

另請參閱

https://discuss.elastic.co/t/390860

Plugin 詳細資訊

嚴重性: High

ID: 363428

檔案名稱: kibana_esa_2026_187.nasl

版本: 1.1

類型: Remote

系列: CGI abuses

已發布: 2026/10/6

已更新: 2026/10/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.6

百分位數: 98.25

CVSS v2

風險因素: High

基本分數: 9

時間性分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-102406

CVSS v3

風險因素: High

基本分數: 8.8

時間性分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:elasticsearch:kibana

必要的 KB 項目: installed_sw/Kibana

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/10/6

弱點發布日期: 2026/10/6

參考資訊

CVE: CVE-2026-102406