Aller au contenu
Développeur Full Stack
, ,

CVE-2026-102404 — déni de service par épuisement mémoire

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Un utilisateur authentifié disposant de faibles privilèges peut soumettre une requête spécialement conçue qui provoque une croissance incontrôlée de la mémoire dans le moteur de traitement des requêtes et arrête un nœud Elasticsearch. Le problème peut être déclenché de façon répétée, y compris par des requêtes intégrées à des ressources partagées, et rendre le cluster durablement indisponible ; la source fournie ne précise ni versions affectées ni correctif.

Elasticsearch
IdentifiantCVE-2026-102404
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-102404

Analyse technique

La requête provoque une croissance mémoire incontrôlée jusqu’à l’épuisement de la mémoire et à l’arrêt du nœud.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 20:17:12.333Z, soit le 2026-10-06 à 22:17:12.333+02:00, dans la période demandée.
ImpactArrêt d’un nœud Elasticsearch et indisponibilité potentiellement persistante du cluster.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-06T22:17:12.333+02:00
Mise à jour2026-10-06T22:17:12.333+02:00

Action recommandée

Consulter l’avis du fournisseur pour déterminer les versions concernées et appliquer le correctif lorsqu’il est disponible ; ces détails ne figurent pas dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :