Aller au contenu
Développeur Full Stack
, ,

CVE-2026-103005 — épuisement mémoire via les ressources de connecteur

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Un utilisateur authentifié disposant de privilèges de gestion des connecteurs peut provoquer une allocation mémoire incontrôlée en créant puis en consultant des ressources de connecteur dont le champ description est excessivement volumineux. L’épuisement du tas peut faire planter le nœud concerné ; la source fournie ne précise ni versions affectées ni correctif.

Elasticsearch
IdentifiantCVE-2026-103005
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-103005

Analyse technique

La taille excessive du champ description d’une ressource de connecteur peut entraîner une allocation mémoire incontrôlée lors de son accès.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 20:17:13.597Z, soit le 2026-10-06 à 22:17:13.597+02:00, dans la période demandée.
ImpactÉpuisement de la mémoire du tas et arrêt possible du nœud concerné.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-06T22:17:13.597+02:00
Mise à jour2026-10-06T22:17:13.597+02:00

Action recommandée

Consulter l’avis du fournisseur pour les versions concernées et les correctifs ; la source fournie ne donne pas ces précisions.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :