
Elasticsearch 스택 오버플로우 취약점
Elasticsearch의 _search API에 영향을 미치는 결함이 발견되었습니다. 이 결함으로 인해 특수하게 조작된 쿼리 문자열이 Stack Overflow를 유발하고 궁극적으로 서비스 거부(Denial of Service)를 초래할 수 있습니다.
영향을 받는 버전:
Elasticsearch 7.0.07.17.12 및 8.0.08.9.0 버전
해결 방법 및 완화 조치:
이 문제는 Elasticsearch 7.17.13 및 8.9.1에서 해결되었습니다.
CVSSv3: 6.5 (중간) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVE ID: CVE-2023-31419
참조: 링크