Aller au contenu
Développeur Full Stack
, ,

CVE-2026-102408 — déni de service par expression régulière dans ES|QL CHUNK

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Un utilisateur authentifié ayant accès en lecture à un index textuel peut fournir une expression régulière spécialement conçue à la fonction ES|QL CHUNK et provoquer un retour arrière catastrophique. La consommation excessive de CPU sur les threads de traitement dégrade le débit des requêtes pour les autres utilisateurs du nœud, sans faire planter le cluster ; versions et correctifs ne sont pas précisés dans la source fournie.

Elasticsearch
IdentifiantCVE-2026-102408
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-102408

Analyse technique

La fonction accepte des expressions régulières fournies par l’utilisateur sans borner leur complexité ni leur durée d’exécution.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 20:17:12.777Z, soit le 2026-10-06 à 22:17:12.777+02:00, dans la période demandée.
ImpactConsommation excessive de CPU et dégradation du traitement des requêtes sur le nœud concerné.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
Publication2026-10-06T22:17:12.777+02:00
Mise à jour2026-10-06T22:17:12.777+02:00

Action recommandée

Consulter l’avis du fournisseur pour les versions concernées et les correctifs ; ces détails ne sont pas précisés dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :