Veille sécuritéBackend & données
P4Moyenne
Un utilisateur disposant du privilège manage_index_templates peut enregistrer plusieurs ressources de modèle dont les métadonnées respectent chacune la limite individuelle, mais dont la récupération conjointe épuise la mémoire du tas. Le nœud concerné peut alors échouer avec une erreur de mémoire insuffisante ; les versions affectées et le correctif ne sont pas indiqués dans la source fournie.
Elasticsearch
IdentifiantCVE-2026-102411
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-102411
Analyse technique
La limite est appliquée à chaque ressource séparément, mais pas à la mémoire totale utilisée lors de leur récupération groupée.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 20:17:13.180Z, soit le 2026-10-06 à 22:17:13.180+02:00, dans la période demandée.
ImpactÉpuisement du tas et défaillance du nœud Elasticsearch concerné.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-06T22:17:13.180+02:00
Mise à jour2026-10-06T22:17:13.180+02:00
Action recommandée
Consulter l’avis du fournisseur pour les versions concernées et appliquer le correctif ; aucune version corrigée n’est spécifiée dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).