Aller au contenu
Développeur Full Stack
, ,

CVE-2026-102411 — épuisement mémoire lors de la récupération de modèles

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Un utilisateur disposant du privilège manage_index_templates peut enregistrer plusieurs ressources de modèle dont les métadonnées respectent chacune la limite individuelle, mais dont la récupération conjointe épuise la mémoire du tas. Le nœud concerné peut alors échouer avec une erreur de mémoire insuffisante ; les versions affectées et le correctif ne sont pas indiqués dans la source fournie.

Elasticsearch
IdentifiantCVE-2026-102411
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-102411

Analyse technique

La limite est appliquée à chaque ressource séparément, mais pas à la mémoire totale utilisée lors de leur récupération groupée.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 20:17:13.180Z, soit le 2026-10-06 à 22:17:13.180+02:00, dans la période demandée.
ImpactÉpuisement du tas et défaillance du nœud Elasticsearch concerné.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-06T22:17:13.180+02:00
Mise à jour2026-10-06T22:17:13.180+02:00

Action recommandée

Consulter l’avis du fournisseur pour les versions concernées et appliquer le correctif ; aucune version corrigée n’est spécifiée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :