Elasticsearch 9.0.x < 9.4.8 / 9.5.x < 9.5.5 授權錯誤 (ESA-2026-199)

high Nessus Plugin ID 363430

概要

遠端主機缺少安全性更新。

說明

遠端主機上安裝的 Elasticsearch 版本早於 9.0.x9.4.8或 9.5.x 早於 9.5.5。因此,它會受到 ESA-2026-199 公告中提及的一個弱點影響。

- 透過 Elasticsearch 中使用者控制金鑰 (CWE-639) 的授權繞過可能會透過參照未經授權的碎片識別碼的特製跨叢集搜尋要求導致資訊洩露。Elasticsearch 在處理透過遠端叢集安全性 (RCS) 2.0 模型發出的跨叢集搜尋要求時,包含授權繞過弱點。授權檢查會針對目標分區的一個識別屬性驗證要求,而相同要求中獨立提供的個別識別屬性會決定實際存取哪個分區。授權用於一個索引的跨叢集 API 金鑰的持有者可以製作一個請求,其兩個識別屬性參照不同的索引,導致請求針對他們可以存取的索引進行授權,同時實際針對不同的未經授權的索引進行操作。這可能會公開該索引的文件內容、欄位對應和其他中繼資料,並在有限的情況下允許修改未授權索引上的保留租用狀態。(CVE-2026-103009)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Elasticsearch 版本 9.4.8,或 9.5.5 升級至適合您發行分支的更新版本。

另請參閱

https://discuss.elastic.co/t/390874

Plugin 詳細資訊

嚴重性: High

ID: 363430

檔案名稱: elasticsearch_esa_2026_199.nasl

版本: 1.1

類型: Combined

代理程式: unix

系列: Misc.

已發布: 2026/10/6

已更新: 2026/10/6

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.5

百分位數: 95.84

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:P/A:N

CVSS 評分資料來源: CVE-2026-103009

CVSS v3

風險因素: High

基本分數: 7.1

時間性分數: 6.2

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:elastic:elasticsearch, cpe:/a:elasticsearch:elasticsearch

必要的 KB 項目: installed_sw/Elasticsearch

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/10/6

弱點發布日期: 2026/10/6

參考資訊

CVE: CVE-2026-103009