漏洞概述 漏洞名称: Uncontrolled Recursion in Elasticsearch Leading to Denial of Service 漏洞编号: CAPEC-230 描述: 未经授权的递归(CWE-674)在Elasticsearch中可能导致拒绝服务(DoS)。通过序列化数据与嵌套负载(CAPEC-230),持有只读权限的认证用户可以在单个索引上提交一个特别构造的搜索请求,该请求的深层嵌套结构在没有深度限制的情况下被处理,耗尽线程栈并终止受影响的节点。 影响范围 受影响版本: - 8.x: 从8.0.0到8.19.19(包括8.19.19) - 9.x: 从9.0.0到9.4.4(包括9.4.4) 受影响配置: - 所有配置均受影响。搜索API的检索器框架默认可用,利用只需要对单个索引的只读访问权限。 修复方案 解决方案: - 该问题已在版本8.19.20和9.4.5中解决。 无法升级的用户: - 目前没有针对此漏洞的变通方法。 入侵指标(IOC): - 尚未识别出针对此漏洞的具体入侵指标。 Elastic Cloud Serverless: - 由于我们的持续部署和修补模型,此安全公告中描述的漏洞在我们提供Elastic Cloud Serverless之前已得到修复。 其他信息 严重性: CVSSv3.1: Medium (6.5) CVSS向量: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H CVE ID: CVE-2026-72647 问题类型: CWE-674 - Uncontrolled Recursion 影响: CAPEC-230 - Serialized Data with Nested Payloads 相关主题 Elasticsearch 8.19.19, 9.3.8, 9.4.4 Security Update (ESA-2026-68) Elasticsearch 8.19.20, 9.4.5, 9.5.1 Security Update (ESA-2026-78) Elasticsearch 8.19.20, 9.4.5 Security Update (ESA-2026-119) Elasticsearch 8.19.17, 9.3.6, 9.4.3 Security Update (ESA-2026-42) Elasticsearch 8.19.20, 9.4.5 Security Update (ESA-2026-81) 页面其他信息 作者: Ioannis Kakavas (Elastic Team Member) 发布日期: Aug 13 浏览量: 85 views 回复数: 0 活动: 1d 页脚信息 版权: © 2020, All Rights Reserved - Elasticsearch 商标: Elasticsearch是Elasticsearch BV的商标,在美国和其他国家注册。 其他商标: Apache, Apache Lucene, Apache Hadoop, Hadoop, HDFS和黄色大象标志是Apache软件基金会的商标。