目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-103006— Elasticsearch 递归控制不当导致拒绝服务漏洞

一分钟漏洞结论

影响对象
Elastic Elasticsearch
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Elasticsearch 中存在不受控递归漏洞(CWE-674),攻击者可通过向搜索 API 的聚合功能提交特制的深层嵌套请求,导致拒绝服务(Denial of Service)。该漏洞源于 Elasticsearch 在搜索聚合处理过程中存在不受控的递归缺陷。具备单索引只读权限的已认证用户可构造并提交包含深层嵌套聚合定义的特制请求。处理此类请求会触发无界递归执行,耗尽服务器进程可用资源,从而导致受影响的节点终止。该节点无法自动恢复,必须通过人工干预才能恢复服务。

CVSS 6.5 · Medium

可能的 ATT&CK 技术 1 AI

T1499 · Endpoint Denial of Service

影响版本矩阵 3

厂商产品 版本范围状态
Elastic Elasticsearch 8.0.0≤ 8.19.20 affected
9.0.0≤ 9.4.5 affected
9.5.0≤ 9.5.1 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-103006 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Uncontrolled Recursion in Elasticsearch Leading to Denial of Service
来源: CVE Program / CVE List V5
Vulnerability Description
Uncontrolled Recursion (CWE-674) in Elasticsearch can lead to Denial of Service via a specially crafted, deeply nested request submitted to the aggregation feature of the search API. Elasticsearch contains an uncontrolled recursion weakness in its search aggregation processing. An authenticated user with read access to a single index can submit a specially crafted request containing deeply nested aggregation definitions. Processing this request triggers unbounded recursive execution that exhausts the server process's available resources, causing the affected node to terminate. The node does not recover automatically and requires manual intervention to restore service.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
未经控制的递归
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Elastic Elasticsearch 8.0.0 ~ 8.19.20 -

二、漏洞 CVE-2026-103006 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-103006 的情报信息

请登录查看更多情报信息。

CVE-2026-103006 其他参考 (1)

同批安全公告 · Elastic · 2026-10-06 · 共 14 条

CVE-2026-102406 8.8 HIGH Kibana 用户可控密钥绕过认证导致跨租户数据拦截
CVE-2026-103007 7.2 HIGH Elasticsearch 错误授权导致权限提升漏洞
CVE-2026-103009 7.1 HIGH Elasticsearch 授权绕过导致信息泄露漏洞
CVE-2026-102412 6.5 MEDIUM Kibana 权限配置错误导致敏感信息泄露
CVE-2026-102409 6.5 MEDIUM Elasticsearch 不受控制的递归导致拒绝服务漏洞
CVE-2026-102411 6.5 MEDIUM Elasticsearch 资源分配无限制导致拒绝服务漏洞
CVE-2026-102404 6.5 MEDIUM Elasticsearch 资源消耗失控导致拒绝服务漏洞
CVE-2026-103008 6.5 MEDIUM Elasticsearch 无限递归导致拒绝服务漏洞
CVE-2026-103005 6.5 MEDIUM Elasticsearch 内存分配漏洞导致拒绝服务
CVE-2026-102413 6.2 MEDIUM Elastic Endpoint 未捕获异常导致拒绝服务漏洞
CVE-2026-102407 5.4 MEDIUM Elasticsearch 数据流修改权限绕过漏洞
CVE-2026-102410 4.3 MEDIUM Kibana 缺少授权导致信息泄露漏洞
CVE-2026-102408 4.3 MEDIUM Elasticsearch 正则表达式复杂度漏洞导致拒绝服务

IV. Related Vulnerabilities

V. Comments for CVE-2026-103006

暂无评论


发表评论