Un utilisateur authentifié disposant de faibles privilèges peut soumettre une requête spécialement conçue qui provoque une croissance incontrôlée de la mémoire dans le moteur de traitement des requêtes et arrête un nœud Elasticsearch. Le problème peut être déclenché de façon répétée, y compris par des requêtes intégrées à des ressources partagées, et rendre le cluster durablement indisponible ; la source fournie ne précise ni versions affectées ni correctif.
Source : NVD — CVE-2026-102404
Analyse technique
La requête provoque une croissance mémoire incontrôlée jusqu’à l’épuisement de la mémoire et à l’arrêt du nœud.
Impact, versions et correctif
Action recommandée
Consulter l’avis du fournisseur pour déterminer les versions concernées et appliquer le correctif lorsqu’il est disponible ; ces détails ne figurent pas dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).