Vulnérabilité dans Elasticsearch

RISQUE DE SÉCURITÉ

  • Déni de service à distance

SYSTÈMES AFFECTÉS

  • Elasticsearch versions antérieures à 7.17.13
  • Elasticsearch versions 8.x antérieures à 8.9.0
  • Elastic Cloud Enterprise versions antérieures à 2.13.4
  • Elastic Cloud Enterprise versions 3.6.x antérieures à 3.6.1

RÉSUMÉ
Une vulnérabilité a été découverte dans Elasticsearch. Elle permet à un attaquant de provoquer un déni de service à distance.

SOLUTION

Source: CERT FR