以下是对该漏洞描述的专业翻译: APM 服务器中针对高度压缩数据的不当处理(CWE-409)可能导致通过“过度内存分配”(CAPEC-130)引发持续性拒绝服务(DoS)。拥有源码映射(source map)内容写入权限的认证用户,可以存储特制的、高度压缩的内容;当 APM 服务器后续处理该内容时,会耗尽可用内存,从而导致进程终止。由于该存储内容未被移除,此条件将在每次重启时重现,形成持续性故障。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Elastic | Apm Server | 8.0.0 ~ 8.19.19 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-78604 | 7.8 HIGH | Elastic Agent 关键资源权限错误致本地提权漏洞 |
| CVE-2026-78590 | 7.3 HIGH | Kibana 路径限制不当导致授权删除漏洞 |
| CVE-2026-78588 | 6.5 MEDIUM | Filebeat 资源分配无限制或节流不足导致的拒绝服务漏洞 |
| CVE-2026-78586 | 6.5 MEDIUM | Kibana 资源分配无限制导致服务拒绝漏洞 |
| CVE-2026-78599 | 6.5 MEDIUM | Kibana 存储型路径遍历致资源删除漏洞 |
| CVE-2026-78591 | 6.3 MEDIUM | Kibana 路径遍历导致未授权删除资源漏洞 |
| CVE-2026-78601 | 5.5 MEDIUM | Kibana 未授权访问导致 Elasticsearch 索引数据泄露 |
| CVE-2026-78598 | 5.4 MEDIUM | Kibana 机器学习任务数据跨空间未授权访问漏洞 |
| CVE-2026-78609 | 5.4 MEDIUM | Elastic Cloud on Kubernetes 越权修改数据漏洞 |
| CVE-2026-78602 | 5.3 MEDIUM | Elastic Maps Server 路径遍历文件泄露 |
| CVE-2026-82293 | 4.3 MEDIUM | Kibana 资源消耗未授权漏洞 |
| CVE-2026-78584 | 4.3 MEDIUM | Kibana 跨空间信息泄露漏洞 |
| CVE-2026-78600 | 3.5 LOW | Elastic Cloud on Kubernetes 凭据保留漏洞 |
| CVE-2026-78587 | 3.1 LOW | Fleet Server 代理上传操作拒绝服务漏洞 |
暂无评论