
Уязвимость переполнения стека в Elasticsearch
Обнаружена ошибка в Elasticsearch, затрагивающая API _search, которая позволяла специально сформированной строке запроса вызвать переполнение стека и, в конечном итоге, отказ в обслуживании.
Затронутые версии:
Версии Elasticsearch с 7.0.0 по 7.17.12 и с 8.0.0 по 8.9.0
Решения и смягчения:
Проблема устранена в Elasticsearch 7.17.13 и 8.9.1
CVSSv3: 6.5 (Medium) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVE ID: CVE-2023-31419
Ссылка: Ссылка