Elasticsearch 8.19.20, 9.4.5, 9.5.1 安全更新 (ESA-2026-123) 漏洞概述 漏洞名称: 使用越界指针偏移量在 Elasticsearch 机器学习原生推理过程中 漏洞描述: Elasticsearch 用于评估上传的机器学习模型的推理过程接受一个模型操作,该操作计算从模型内部提供的偏移量供应的内存地址,而不验证偏移量是否保持在底层存储的边界内。具有上传和部署经过训练的模型所需权限的用户可以创建一个读取和写入预期分配之外内存的模型。结果是堆损坏,导致推理过程崩溃,并且,如果足够控制堆布局,可能允许在该过程的上下文中执行任意代码。 影响范围 受影响版本: - 所有从 8.19.0 到 8.19.19 的版本 - 所有从 9.4.0 到 9.4.4 的版本 - 版本 9.5.0 受影响配置: - 运行受影响版本并启用机器学习的 Elasticsearch 部署,且至少有一个机器学习节点可用 修复方案 解决方案和缓解措施: - 该问题在 Elasticsearch 版本 8.19.20、9.4.5 和 9.5.1 中已解决。 对于无法升级的用户: - 仅授予受信任管理员上传和部署经过训练的模型的机器学习权限,不接受来自不受信任来源的经过训练的模型。 - 如果不需要机器学习,则通过设置 为 来禁用它。请注意,这会移除所有机器学习功能,包括异常检测、数据框分析和推理。 其他信息 指标 (IOC): 未识别出任何特定的漏洞指标。 Elastic Cloud Serverless: 由于我们的持续部署和修补模型,此安全公告中描述的漏洞在公开披露之前已在我们的 Elastic Cloud Serverless 产品中修复。 严重性: CVSSv3.1: High (8.8) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H CVE ID: CVE-2026-72642 问题类型: CWE-823 - 使用越界指针偏移量