Aller au contenu
Développeur Full Stack
, ,

CVE-2026-102409 — récursion incontrôlée pouvant arrêter un nœud

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Un utilisateur authentifié disposant de faibles privilèges peut provoquer une récursion incontrôlée et arrêter un nœud Elasticsearch, entraînant un déni de service. La source fournie ne donne pas de détails supplémentaires sur les versions affectées ni sur le correctif.

Elasticsearch
IdentifiantCVE-2026-102409
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-102409

Analyse technique

La récursion incontrôlée peut entraîner une allocation excessive et terminer un nœud.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 20:17:12.907Z, soit le 2026-10-06 à 22:17:12.907+02:00, dans la période demandée.
ImpactArrêt possible d’un nœud Elasticsearch et déni de service.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-06T22:17:12.907+02:00
Mise à jour2026-10-06T22:17:12.907+02:00

Action recommandée

Consulter l’avis du fournisseur pour les versions concernées et les correctifs ; la source fournie ne les précise pas.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :