Un utilisateur authentifié ayant accès en lecture à un index textuel peut fournir une expression régulière spécialement conçue à la fonction ES|QL CHUNK et provoquer un retour arrière catastrophique. La consommation excessive de CPU sur les threads de traitement dégrade le débit des requêtes pour les autres utilisateurs du nœud, sans faire planter le cluster ; versions et correctifs ne sont pas précisés dans la source fournie.
Source : NVD — CVE-2026-102408
Analyse technique
La fonction accepte des expressions régulières fournies par l’utilisateur sans borner leur complexité ni leur durée d’exécution.
Impact, versions et correctif
Action recommandée
Consulter l’avis du fournisseur pour les versions concernées et les correctifs ; ces détails ne sont pas précisés dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).