
Vulnérabilité de débordement de pile Elasticsearch
Une faille a été découverte dans Elasticsearch, affectant l'API _search qui permettait à une chaîne de requête spécialement conçue de provoquer un débordement de pile (Stack Overflow) et finalement un déni de service.
Versions affectées :
Versions d'Elasticsearch de 7.0.0 à 7.17.12 et de 8.0.0 à 8.9.0
Solutions et atténuations :
Le problème est résolu dans Elasticsearch 7.17.13 et 8.9.1
CVSSv3: 6.5 (Moyen) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVE ID: CVE-2023-31419
Réf. : Lien