Le journal DFS
Elasticsearch
-
CVE-2026-103008 : déni de service par géométrie profondément imbriquée
P4 · Moyenne · CVE-2026-103008 — La construction et la sérialisation de géométries issues de champs runtime scriptés ne bornent pas la profondeur de récursion. Un…
-
CVE-2026-103006 : déni de service par récursion non contrôlée dans les agrégations Elasticsearch
P4 · Moyenne · CVE-2026-103006 — Une récursion non contrôlée dans le traitement des agrégations de recherche peut épuiser les ressources d’un nœud et provoquer son…
-
CVE-2026-103005 — épuisement mémoire via les ressources de connecteur
P4 · Moyenne · CVE-2026-103005 — Un utilisateur authentifié disposant de privilèges de gestion des connecteurs peut provoquer une allocation mémoire incontrôlée en créant puis en…
-
CVE-2026-102411 — épuisement mémoire lors de la récupération de modèles
P4 · Moyenne · CVE-2026-102411 — Un utilisateur disposant du privilège manage_index_templates peut enregistrer plusieurs ressources de modèle dont les métadonnées respectent chacune la limite individuelle,…
-
CVE-2026-102409 — récursion incontrôlée pouvant arrêter un nœud
P4 · Moyenne · CVE-2026-102409 — Un utilisateur authentifié disposant de faibles privilèges peut provoquer une récursion incontrôlée et arrêter un nœud Elasticsearch, entraînant un déni…
-
CVE-2026-102408 — déni de service par expression régulière dans ES|QL CHUNK
P4 · Moyenne · CVE-2026-102408 — Un utilisateur authentifié ayant accès en lecture à un index textuel peut fournir une expression régulière spécialement conçue à la…
-
CVE-2026-102407 — modification non autorisée d’un flux de données
P4 · Moyenne · CVE-2026-102407 — Un utilisateur authentifié disposant de privilèges suffisants sur une ressource peut exploiter l’API Modify Data Streams pour modifier un flux…
-
CVE-2026-102404 — déni de service par épuisement mémoire
P4 · Moyenne · CVE-2026-102404 — Un utilisateur authentifié disposant de faibles privilèges peut soumettre une requête spécialement conçue qui provoque une croissance incontrôlée de la…
-
CVE-2026-103007 : élévation de privilèges par contrôle d’autorisation incorrect
P3 · Élevée · CVE-2026-103007 — Une vérification d’autorisation incorrecte dans un privilège délégué de gestion des rôles peut permettre à un utilisateur d’élargir ses accès…
-
CVE-2026-103009 : contournement d’autorisation dans les recherches inter-clusters
P3 · Élevée · CVE-2026-103009 — Dans le modèle Remote Cluster Security 2.0, une requête de recherche inter-clusters peut être autorisée à partir de l’identifiant d’un…